Kullanım Kılavuzu · Sürüm 4.2.x

Analitik (Sürüm 4.2.x)

KLog Server 4.1.x, desteklenen cihaz tiplerinden alınan logları veritabanında yapılandırarak görsel analizler ve arama özellikleri sunar. Analitik özelliğine "Analitik" menüsünden erişilebilir.

Analitik özelliği, desteklenen güvenlik duvarı cihazlarından gelen ham log satırlarını ayrıştırarak yapılandırılmış bir veritabanına kaydeder. Böylece en çok trafik üreten kullanıcılar, en sık engellenen bağlantılar, ziyaret edilen web kategorileri ve tehdit olayları gibi bilgiler grafikler ve tablolar halinde görselleştirilebilir. Ham log üzerinde arama yapmaya kıyasla çok daha hızlı içgörü sağlayan bu özellik, güvenlik olaylarının incelenmesinde ve kök neden analizinde kullanılabilir.


Desteklenen Cihaz Tipleri

CihazAnaliz Sayfaları
FortiGateTrafik, IPS, Antivirüs, Web Filtresi, Uygulama Kontrolü, Veri Sızıntısı Önleme, E-posta Filtresi, WAF, DNS, VPN, Kimlik Doğrulama, Anomali, Sistem
MikroTikTrafik, DHCP, Kablosuz, Hotspot, Web Proxy
Palo AltoTrafik, Tehdit, Antivirüs, Casus Yazılım, Web Filtresi, WildFire, Veri Sızıntısı Önleme, Kimlik Doğrulama, Kullanıcı Kimliği, Yapılandırma, Sistem, GlobalProtect, HIP Eşleşmesi, IP Etiketleme, Şifre Çözme
pfSenseTrafik, DHCP, DNS Çözümleyici
SophosWeb, Uygulama, Güvenlik Duvarı, IPS, Antivirüs, Antispam, SSL/TLS, VPN, Kimlik Doğrulama, Olaylar, WAF, ATP, Kablosuz, Heartbeat, Sistem, Sandbox, SD-WAN
WatchGuardTrafik, HTTP Proxy, HTTPS Proxy, SMTP Proxy, FTP Proxy, DNS Proxy, IMAP Proxy, Diğer Proxy, VPN, Kimlik Doğrulama, Yönetim, Olaylar

Etkinleştirme

Analitik özelliğini bir Syslog kaynağı için etkinleştirmek için:

  1. "Log Yönetimi" > "Log Kaynakları" bölümüne gidiniz.
  2. İlgili kaynağın açılır menüsünden "Düzenle" seçeneğine tıklayınız.
  3. "Log Analizi" seçeneğini açınız.
  4. "Güncelle" butonuna basınız.

Analitik etkinleştirildikten sonra yeni gelen loglar veritabanına yazılmaya başlar. Geçmişe dönük loglar analiz edilemez.

💡
Not: Analitik özelliği yalnızca cihaz tipi yukarıdaki tabloda listelenen türlerden (FortiGate, MikroTik, Palo Alto, pfSense, Sophos veya WatchGuard) biri olarak tanımlanmış kaynaklar için kullanılabilir.