Forum
Merhaba , Fortigate 80C logları vmware üzerine kurduğum observx server'a yönlendirdim.Logları görebiliyorum.Kullanımda sıkıntı yok.
Bilginize başvurmak istediğim bazı kısımlar var.Yardımcı olabilirseniz memnun olurum.
Öncelikle Observx TIB 5651 sayılı kanunun isteklerini karşılayabiliyormu ?
Kullanım süresince gördüğüm Fortigate gelen logları , kayıt altına alıyor ve imzalıyor.
Observx trial kurulum yaptım.Lisansını nasıl elde edebilirim ?
Zaman ayarlarında NTP Europe / ISTANBUL time.nist.gov seçtim . zaman server seçimi doğrumudur ?
SHA1 CRC32 seçtim. Yeterlimidir ?
Kullanımda başka püf noktaları varmıdır ?
Cevaplarınız için teşekkür ederim.
merhaba,
syslog olarak tanımladığınız tüm ürünleri log server olarak kullanabilirsiniz. yasal gereksinimi karşılmak noktasında işin ucu biraz açık, yoruma açık..
temel olarak bu log'u tutuyor olmanız ve zaman damgası ile mühürlüyor olmanız yeterlidir. dhcp 'de fw üzerinde ise yasal gereksinimi karşılayabilirsiniz temel olarak.
diğer taraftan bu ürünün log analiz ve raporlaması çok gelişmiş değildir, bulk olarak log'u alıyor syslog tanımından. Fortigate firewall kullanıyorsanız FortiAnalyzer sizin için en iyi çözüm olacaktır.
kolay gelsin,
yB