Forum
Sadece mailleri konu başlıklarını görebileceğim şekilde günlük nasıl loglayabilirim ?
Kullandığım cihaz 100C dir
merhaba;
fortianalyzer 100c sanırım bu cihazda maillarınınız tümüyle tutabilirsiniz ancak fortigate tarafında dlp sensörlerini açmanız geregir
serkan bey yani emailler için dlp sensor oluşturmam gerekiyor ve bunları protection profile a bağlamam gerekiyor doğrumu anlamışım ?
evet doğru anlamışsınız
content summary seçmeniz yeterlidir
Teşekkür ederim savaş bey
Söylediğiniz yöntemle yapmama rağmen mail loglayamıyorum savaş bey sizce nedeni ne olabilir?
Merhaba
Utm in altında DLP nin içinde "conent_archive" bulunmaktadır. Bu standart gelir eğer bir değişiklik yapmadıysanız. bunu kuralda seçmeniz yeterlidir.
ama siz fortigatenin içinden fortianalyzera yazması için "log&report"+ Log settings içinden "upload log remotely" işaretleyip fortianalyzer ın ip adresini girdiniz mi
mr2 patch4 kullanıyorum ve upload log remotely secenegini göremedim serkan bey
Merhaba;
güncel patchleri kulanırsanız daha iyi anlaşabilirz. en azından Mr3 geçin daha stabil olacaktır.
sagolun serkan bey mr3 patch e geçis yaptıksan sonra sizi rahatsız edicegim 🙂
mr2 dede bir çok müşteride analyzer loğu fortigate cihazına gönderebilmektedir
göndermeme sebebleri versiyo arasındaki farklar
zaman dilim farkı
analyzerda disk sorunu
analyzerda event log kısmından veya fortigateden event log kısmından arşiv loğunun neden çalışmadığı vardır.