Analitik (Sürüm 4.1.x)
KLog Server 4.1.x, desteklenen cihaz tiplerinden alınan logları veritabanında yapılandırarak görsel analizler ve arama özellikleri sunar. Analitik özelliğine "Analitik" menüsünden erişilebilir.
Analitik özelliği, desteklenen güvenlik duvarı cihazlarından gelen ham log satırlarını ayrıştırarak yapılandırılmış bir veritabanına kaydeder. Böylece en çok trafik üreten kullanıcılar, en sık engellenen bağlantılar, ziyaret edilen web kategorileri ve tehdit olayları gibi bilgiler grafikler ve tablolar halinde görselleştirilebilir. Ham log üzerinde arama yapmaya kıyasla çok daha hızlı içgörü sağlayan bu özellik, güvenlik olaylarının incelenmesinde ve kök neden analizinde kullanılabilir.
Desteklenen Cihaz Tipleri
| Cihaz | Analiz Sayfaları |
|---|---|
| Sophos | Web, Uygulama, Güvenlik Duvarı, IPS, Antivirüs, Antispam, SSL/TLS, VPN, Kimlik Doğrulama, Olaylar, WAF, ATP, Kablosuz, Heartbeat, Sistem, Sandbox, SD-WAN |
| WatchGuard | Trafik, HTTP Proxy, HTTPS Proxy, SMTP Proxy, FTP Proxy, DNS Proxy, IMAP Proxy, Diğer Proxy, VPN, Kimlik Doğrulama, Yönetim, Olaylar |
Etkinleştirme
Analitik özelliğini bir Syslog kaynağı için etkinleştirmek için:
- "Log Yönetimi" > "Log Kaynakları" bölümüne gidiniz.
- İlgili kaynağın açılır menüsünden "Düzenle" seçeneğine tıklayınız.
- "Log Analizi" seçeneğini açınız.
- "Güncelle" butonuna basınız.
Analitik etkinleştirildikten sonra yeni gelen loglar veritabanına yazılmaya başlar. Geçmişe dönük loglar analiz edilemez.