Kullanım Kılavuzu · Sürüm 4.1.x

Analitik (Sürüm 4.1.x)

KLog Server 4.1.x, desteklenen cihaz tiplerinden alınan logları veritabanında yapılandırarak görsel analizler ve arama özellikleri sunar. Analitik özelliğine "Analitik" menüsünden erişilebilir.

Analitik özelliği, desteklenen güvenlik duvarı cihazlarından gelen ham log satırlarını ayrıştırarak yapılandırılmış bir veritabanına kaydeder. Böylece en çok trafik üreten kullanıcılar, en sık engellenen bağlantılar, ziyaret edilen web kategorileri ve tehdit olayları gibi bilgiler grafikler ve tablolar halinde görselleştirilebilir. Ham log üzerinde arama yapmaya kıyasla çok daha hızlı içgörü sağlayan bu özellik, güvenlik olaylarının incelenmesinde ve kök neden analizinde kullanılabilir.


Desteklenen Cihaz Tipleri

CihazAnaliz Sayfaları
SophosWeb, Uygulama, Güvenlik Duvarı, IPS, Antivirüs, Antispam, SSL/TLS, VPN, Kimlik Doğrulama, Olaylar, WAF, ATP, Kablosuz, Heartbeat, Sistem, Sandbox, SD-WAN
WatchGuardTrafik, HTTP Proxy, HTTPS Proxy, SMTP Proxy, FTP Proxy, DNS Proxy, IMAP Proxy, Diğer Proxy, VPN, Kimlik Doğrulama, Yönetim, Olaylar

Etkinleştirme

Analitik özelliğini bir Syslog kaynağı için etkinleştirmek için:

  1. "Log Yönetimi" > "Log Kaynakları" bölümüne gidiniz.
  2. İlgili kaynağın açılır menüsünden "Düzenle" seçeneğine tıklayınız.
  3. "Log Analizi" seçeneğini açınız.
  4. "Güncelle" butonuna basınız.

Analitik etkinleştirildikten sonra yeni gelen loglar veritabanına yazılmaya başlar. Geçmişe dönük loglar analiz edilemez.

💡
Not: Analitik özelliği yalnızca cihaz tipi "Sophos" veya "WatchGuard" olarak tanımlanmış kaynaklar için kullanılabilir.