Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa
Haberler
  • Previous
  • Next
/
 
SAWMILL ile Fortigate Syslog Loglarını Raporlama Yazdır

Yazan: Besir Kayar, Tarih: 02-06-2008 10:07

Okunma Sayısı : 2519    

Beğenilme : Yok

Image  Üçüncü bölümde Kiwi Syslog Programı ile aldığımız Syslog loglarını düzgün bir şekilde düzenleyip yorumlamaya çalışacağız.Bunun için Sawmill programını ile örnek bir log dosyasının nasıl detaylı olarak raporlarının oluşturulduğunu anlatmaya çalışacağım.
 
 
Kiwi Syslog firması loglarının analizi için Reportgen ürünü öneriyor.Fakat reportgen Cisco,Juniper ve Sonicwall desteği varken Fortigate desteği görünmüyor.bu yüzden reportgen yerine Sawmill yazılımını anlatacağım.Başka ürün olarakta firegen ürününü inceleyebilirsiniz.Biraz incelemem sonucu ürün bana karışık geldi.Sawmill kurulumu ve ayarlarının kolay olmasından dolayı daha iyi bir ürün gibi görünüyor.

Firegen

http://www.eventid.net/firegen/firegenng.asp

Reportgen

http://www.reportgen.com/downloads.htm

Sawmill i öncelikle sitesinden indiriyoruz.

http://www.sawmill.net/downloads.html

Kurulum adımları 2 nextle geçiyor.Bu yüzden kurulum adımlarını yazmıyorum.
Kurulumu bitirdikten sonra internet explorer üzerinden bir kurulum sihirbazı açılıyor.
 
 
 
 
Next ile ayarları yapmaya başlayalım.Öncelikle programın işleyeceği logların nerden temin edileceğini açıklayalım.

Kiwi yazılımı syslog consoluna düşen kayıtları  aşağıdaki patch deki gibi SyslogCatchall.txt dosyasında tutar.Bunu isterseniz  Setup kısmında Log to file bölümünden değiştirebilirsiniz.

C:\Program Files\Syslogd\Logs\SyslogCatchAll.txt
 
 

 
 



Lisansing kısmına bisey girmezsek 30 günlük deneme sürümünü ile ürün çalışıyor.
 
 
 
 
Cihazın arayüzüne erişim için yönetici hesabı oluşturuyoruz.
 
 
 
 
Ürünün 3 versiyonu var.Üst seri ürünlerde DNS lookup gibi özellikler daha fazla profil sayısı gibi özellikler geliyor.Biz lite versiyonu seçiyoruz.Ürünlerin birbiri arasındaki özellik karşılaştırmasını incelemek isteyenler aşağıdaki linkten karşılaştırma tablosuna ulaşabilirler.

http://www.sawmill.co.uk/matrix.html
 
 

 
 
Ürün hakkında geri bildirim yapıp yapmamak sizin tercihiniz.Yaptırılmasında fayda var. Ürünün gelişimine katkıda bulunmuş olursunuz.
 
 
 
 
Ayarları bitirdikten sonra cihazın arayüzüne tanımladığımız kullanıcı ile erişiyoruz.
 
 
 
 
İlk işimiz profil oluşturmak.Profilin ilk ayarlarında Kiwi’nin log dosyasını gösteriyoruz.
 
 
 
 
Dosya türünün ne oldugu yazılım tarafından algılanıyor.
 
 
 
 
 
Görüldüğü üzere yazılım bunun Fortigate’in log dosyası olduğunu anladı.
 
 
 
 
Logların Kiwi Syslog dan geldiğini de algıladı.
 
 
 
 
Oluşturduğumuz profile bir isim veriyoruz.Biz burda www.bilginipaylas.com verdik.
 
 
 
 
 
 
 
Son aşamada bazı işlemleri yazılım kendi kendine yapıyor.Biraz sure geçtikten sonra loglar
 
 

 
 
Artık raporumuz hazır.Raporda sol menüden bir cok seçeneğe gore sorgular yer alıyor.Biz en alttaki Single page Summary den tek sayfada bütün detayları görüntülüyoruz.

Sawmill yazılımı ile elimizdeki syslog loglarından görsel olarak detaylı rapor elde etmiş olduk.Belirtmek isterimki Sawmill den aldığınız raporların cok detaylı olmasını beklemeyin.Forti Analyzer kadar detaylı log ve raporlama alamayabilirsiniz.Eğer fortigate ile uyumlu daha detaylı rapor veren bir sistem istenirse FortiAnalyzer almak gerekir.

Syslog makale serisini burda bitmiş oluyor.Bir sonraki makalelerde görüşmek dileği ile.
 
 
 
 
   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 


Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.

Gönderilen yeni yorum yok



mXcomment 1.0.5 © 2007-2010 - visualclinic.fr
License Creative Commons - Some rights reserved
 
< Önceki   Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1645
Haberler: 268
Web Bağlantıları: 7
Ziyaretçiler: 2762216

Kim Bagli

Şuanda 8 misafir bağlı

Desteklenen Okuyucular