Gestión de LOG's en un Fortigate

Fortigate firewall-ak aukera du bere LOG-ak gordetzeko eta horrela gure sarean zer gertatzen den ikusteko, Gure saiakera kriminalen intentsioak ikusi ditzakegu, Gure erabiltzaileek egiten dutena… LOG hauek modu desberdinetan gorde daitezke, Bat Fortigate-en beste produktu baten bidez deitua, FortiAnalyzer; Bestea bere barne memorian (Berreskatzen denean ezabatu egiten da, RAM da); FortiKey izeneko USB pendrive propio batean eta nire kasuan interesgarriena eta doakoa dena, Syslog izeneko LOG zerbitzari batean.

www.bujarra.com

Para configurar los LOG’s tenemos que ir en el menú de la izquierda aLog & Report” y luego aLog Config”. Marcaremos la opción que nos interese, en mi caso configurar un servidor que me gestione estos LOG’s y me genere estadisticas o lo que me interese, así que marco la opción de SYSLOG y pongo la IP de mi servidor de Syslog, el puerto predeterminado suele ser el 514. Luego indicamos que tipos de LOG’s queremos que nos envie, si de Información, de Avisos, de Errores… y en “Facilityponemos Local7que es el formato, klikatu “Aplikatu”.

www.bujarra.com

Fitxa honetan “Event Log”, debemos marcar de qué queremos que se logeé, yo suelo habilitar todo y si es mucha ‘pajadesactivo los que NO me interesen, klikatu “Aplikatu” cuando finalicemos.

www.bujarra.com

Ahora necesitamos un ‘algoque recoja estos LOG’s, para ello usaremos un server de LOG's, edo, bestela, instalaremos en un servidor (si es que no lo tenemos ya) un software que sepa tratarlos, syslog bat, for example el Kiwi que es free, lo podemos descargar de su web ofizial AKI o de mi sitio AKI. Lo instalamos, oso erraza da, Asistentzia bat agertzen zaigu, onartzen dugu onarpena, “I Agree”,

www.bujarra.com

instalamos zerbitzu gisa, “Next”,

www.bujarra.com

Instalación Normal y continuamos, “Next”,

www.bujarra.com

El path por defecto es ese, comenzamos a instalar, “Install”,

www.bujarra.com

www.bujarra.com

Behin amaituta, lo abrimos, “Finish”,

www.bujarra.com

Vale, damos a “OK”,

www.bujarra.com

Ezer gehiago ireki el Kiwi, tenemos que instalatu el service, Para ello vamos en el menu a “Manage” > “Install the Syslogd service”,

www.bujarra.com

Vale, nos indicated que nos lo instalatu da como si fuera un servicio de los de los Windows. “OK”

www.bujarra.com

Orain habría que hasi para que empiecen a llegar ya los LOG's, horretarako: “Manage” > “Hasi Syslogd zerbitzua”.

www.bujarra.com

Vemos que ya llegan LOG's, nos viene detallado todo, vemos que a las 13:51:46 someone se ha logeado en el FW y a las 13:51:50 han hecho un logout de él.


Izenburuko mezuak

Egilea

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, ez zalantzarik izan nirekin harremanetan jartzeko, ahal duzun guztietan laguntzen saiatuko naiz, partekatu ahal dudan guztietan ;) . Dokumentuez gozatu!!!