Gestió de LOG's en un Fortigate

El firewall fortigate té possibilitat de guardar els seus LOG's i així poder veure que succeeix a la nostra xarxa, podem veure els intents d'atacs que tenim, el que fan els nostres usuaris… es pot emmagatzemar aquests LOG' s de diferents formes, una mitjançant un altre producte de Fortigate anomenat FortiAnalyzer; una altra a la seva pròpia memòria interna (quan es reinicia s' esborra, és RAM); a un pendrive propi USB anomenat FortiKey i la més interessant en el meu cas i gratuïta a un servidor de LOG's anomenat Syslog.

www.bujarra.com

Per configurar els LOG's hem d'anar al menú de l'esquerra a “Log & Report” i després a “Log Config”. Marcarem l'opció que ens interessi, en el meu cas configurar un servidor que em gestioni aquests LOG's i em generi estadistiques o el que m'interessi, així que marco l'opció de SYSLOG i poso la IP del meu servidor de Syslog, el port predeterminat sol ser el 514. Després indiquem que tipus de LOG's volem que ens enviï, si d' Informació, d' Avisos, d' Errors… i en “Facility” posem Local7″ que és el format, polsem sobre “Apply”.

www.bujarra.com

A la pestanya de “Event Log”, hem de marcar de què volem que s'ho, jo sòl habilitar tot i si és molta 'palla’ desactiu els que NO m'interessin, polsem sobre “Apply” quan finalitzem.

www.bujarra.com

Ara necessitem un 'alguna cosa’ que reculli aquests LOG's, per a això farem servir un servidor de LOG's, o sigui, instal·larem en un servidor (si és que no el tenim ja) un programari que sàpiga tractar-los, un syslog, per exemple el Kiwi que és gratis, el podem descarregar del seu web oficial AKI o del meu lloc AKI. L'instal·lem, és molt simple, ens salta un assistent, acceptem l'acord, “I Agree”,

www.bujarra.com

L'instal·lem com un servei, “Next”,

www.bujarra.com

Instal·lació Normal i continuem, “Next”,

www.bujarra.com

El path per defecte és aquest, comencem a instal·lar, “Install”,

www.bujarra.com

www.bujarra.com

Un cop finalitzat, ho obrim, “Finish”,

www.bujarra.com

Val, donem a “OK”,

www.bujarra.com

Només obrir el Kiwi, hem d'instal·lar el servei, per a això anem en el menú a “Manage” > “Install the Syslogd service”,

www.bujarra.com

Val, ens indica que ens l'ha instal·lat com si fos un servei dels de Windows. “OK”

www.bujarra.com

Ara caldria iniciar-lo perquè comencin a arribar ja els LOG's, per a això: “Manage” > “Start the Syslogd service”.

www.bujarra.com

Veiem que ja arriben LOG's, ens ve detallat tot, veiem que a les 13:51:46 algú s'ha lloat al FW i a les 13:51:50 n'han fet un logout.


Posts recomanats

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dubtis a contactar amb mi, us intentareu ajudar sempre que pugui, compartir és viure ;) . Gaudir dels documents!!!