Forum
Merhabalar
Sirketimizde Cisco Serisi ASA 5510 kullanmaktayiz. Versiyonu ise:
Cisco Adaptive Security Appliance Software Version 7.2(4)
Device Manager Version 5.2(4)
Cihazimizda Web filtering ve Url Blocking icin Trend Micro InterScan for Cisco CSC SSM modulu bulunmaktadir.
Bu cihaz uzerinden gecen tum trafigin logunu sirket icerisindeki bir pc veya bir server da nasil log tutturabilirim,ucretsiz olan programlardan hangisini kullanabiliriz ve cisco arayuzunde ne tur ayarlamalar yapmamiz gerekir.Bu konuda yardimci olabileceginiz bir dokuman varsa cok sevinirim.
Merhaba;
windows yada linux bir makina üzerinde syslog toplamak için bir yazılım kullanılır bu windowsda kiwi yada çeşiti programlar linux da syslog-ng yada rsyslog gibi yazılımlar olabilir sonrasında da o logları yorumlamak için sawmill kullanılabilir.
Güzel zevkli bir konudur baya hoş sonuçlar alacagınızı düşünüyorum.
İyi çalışmalar.
Eser hocamvalla bende bu konudan azda olsa birseyler yapabilirsem zevk alacagim ama pek fazla bir dokuman dabulamadim acikcasi bu konu ile ilgili
Selamlar,
Aslında burada ki önemli soru loglamayı ne için tutacaksın?
Log yasasından dolayı internet trafiğinin tamamınımı loglamak istiyorsun? Yoksa appliance ın sistem, policy vs gibi loglarını mı tutturmak istiyorsun?
Acikcasi sirket kullanicilarinin nerelere girip ciktigi, disaridan iceriye yapilan istekler saldirilar vs.