Kullanım Kılavuzu · Sürüm 4.2.x · Analitik

Grafikler

"Grafikler" sayfası, "Analitik" özelliği etkinleştirilmiş bir kaynağın ürettiği logların özetini, seçilen tarih/saat aralığı ve filtrelerle sınırlandırılmış görsel grafikler halinde sunar. Her cihaz tipi (FortiGate, MikroTik, Palo Alto, pfSense, Sophos veya WatchGuard) kendi log kategorilerine (Güvenlik Duvarı, Web, Uygulama, Antivirüs vb.) göre ayrı bölümler halinde gruplanır.


Genel Bakış

"Analitik" menüsünden "Grafikler" seçildiğinde, en son seçilen kaynağa ait varsayılan analiz sayfası (genellikle "Güvenlik Duvarı") açılır. Sayfanın üst kısmında bir kontrol çubuğu, sol tarafında kaynağın desteklediği log kategorilerini listeleyen bir kenar çubuğu, ana alanda ise seçili kategoriye ait grafikler bulunur.

KLog Server her sayfada varsayılan olarak en sık kullanılan grafikleri gösterir; hangi grafiklerin görüntüleneceği "Analitik Ayarları" bölümünden kullanıcı bazında özelleştirilebilir.

Kontrol Çubuğu

Sayfanın en üstünde yer alan kontrol çubuğu tüm bölümleri aynı anda etkiler:

  • Kaynak — Analiz edilecek log kaynağının seçildiği açılır liste. Kaynak değiştirildiğinde sayfa, o kaynağın cihaz tipine uygun log kategorileriyle yeniden yüklenir.
  • Tarih/Saat Aralığı — Sağ üstteki tarih etiketine tıklandığında bir takvim açılır. Buradan "Bugün", "Dün", "Son 7 Gün", "Son 30 Gün" veya "Son 12 Ay" gibi hazır aralıklardan biri seçilebilir ya da takvimden özel bir başlangıç/bitiş tarihi belirlenebilir. Ayrıca gün içindeki bir saat aralığına (örn. yalnızca mesai saatleri) daraltmak için başlangıç ve bitiş saati de girilebilir. "Uygula" butonuna basıldığında tüm grafikler yeni aralığa göre yeniden yüklenir ve seçilen aralık, aynı oturum içinde "Log Kayıtları" ve "Varlık Ara" gibi diğer Analitik sayfalarına da taşınır.
  • Basit / Gelişmiş sekmesi — Filtreleme modunu değiştirir. Basit ve gelişmiş filtrelerin nasıl çalıştığı aşağıdaki Basit Filtreler ve Gelişmiş Filtreler bölümlerinde anlatılmıştır.
  • NA butonu — Etkinleştirildiğinde, ilgili alanı boş/tanımsız ("N/A") olan kayıtlar da grafiklere dahil edilir. Varsayılan olarak bu kayıtlar gürültüyü azaltmak amacıyla gizlenir.
  • Tümüne 10 Daha Ekle — Sayfadaki tüm grafiklerin gösterdiği kayıt sayısını (varsayılan 10) bir kerede 10 artırır.
  • Yenile — Sayfadaki tüm grafikleri mevcut filtrelerle yeniden yükler.
💡
Not: Bir grafiğin kendi başlığındaki butonlarla yapılan değişiklikler (metrik, grafik türü, NA, kayıt sayısı) yalnızca o grafiği etkiler; kontrol çubuğundaki ayarlar ise sayfadaki tüm grafikleri etkiler.

Basit Filtreler

"Basit" modda filtreler, alan + operatör + değer üçlüsünden oluşan etiketler (chip) halinde eklenir. Birden fazla filtre eklendiğinde tümü "VE" (AND) mantığıyla birleştirilir — yani gösterilen veriler eklenen filtrelerin hepsini birden karşılamalıdır.

  • Alan — Filtrelenecek log sütunu (örn. "Kaynak IP", "Kullanıcı Adı", "Web Kategorisi").
  • Operatör — "=", "≠", "içerir", "içermez", "ile başlar", "ile biter".
  • Değer — Karşılaştırılacak metin veya sayı.

Eklenen her filtre bir etiket olarak görüntülenir; etiketin üzerindeki çarpı (✕) simgesiyle tek tek kaldırılabilir veya "Temizle" ile tüm basit filtreler bir kerede kaldırılabilir.

Gelişmiş Filtreler

"Gelişmiş" mod, birden fazla koşulu gruplar halinde ve grup içi/gruplar arası ayrı mantıksal operatörlerle birleştirmeyi sağlar — basit modun tek düzeyli "VE" zincirinden daha karmaşık sorgular kurmak için kullanılır.

  • Her grup bir veya daha fazla koşul (alan + operatör + değer) içerir; grup içindeki koşullar "VE" veya "VEYA" ile birleştirilebilir.
  • Birden fazla grup eklendiğinde, gruplar arasındaki ilişki de ayrıca "VE" veya "VEYA" olarak seçilebilir.
  • Bir grup, örneğin "(Web Kategorisi = Sosyal Medya VEYA Web Kategorisi = Oyun) VE Eylem = Engellendi" gibi bir sorguyu tek bir ekranda kurmayı mümkün kılar.

Basit ve gelişmiş filtreler aynı anda aktif değildir; sekme değiştirildiğinde o modun kendi filtre kümesi kullanılır.

Kayıtlı Aramalar

Sık kullanılan bir basit veya gelişmiş filtre kombinasyonu, tekrar tekrar kurmak yerine kaydedilip daha sonra tek tıkla uygulanabilir.

  1. Filtreyi (basit veya gelişmiş) oluşturunuz.
  2. Filtre çubuğundaki "Kaydet" butonuna basınız.
  3. Arama için bir ad giriniz.
  4. Yönetici hesapları için ayrıca bir kapsam seçilebilir: "Kişisel" (yalnızca oluşturan kullanıcı görür) veya "Genel" (tüm kullanıcılar görür). Yönetici olmayan kullanıcılar yalnızca kişisel kayıtlı arama oluşturabilir.

Kayıtlı aramalar, filtre çubuğundaki açılır listeden seçilerek tek tıkla uygulanabilir. Bir kayıtlı aramayı silmek için listeden seçip silme simgesine tıklanır ve onay penceresinde işlem doğrulanır.

Kenar Çubuğu ve Bölümler

Sol taraftaki kenar çubuğu, seçili kaynağın cihaz tipine göre desteklenen tüm log kategorilerini listeler (örn. Sophos için Güvenlik Duvarı, Web, Uygulama, IPS, Antivirüs, Antispam, SSL/TLS, VPN, Kimlik Doğrulama, Olaylar, WAF, ATP, Kablosuz, Heartbeat, Sistem, Sandbox, SD-WAN). Diğer desteklenen cihaz tiplerinin tam kategori listesi için Analitik — Desteklenen Cihaz Tipleri tablosuna başvurabilirsiniz. Her bölüm adının yanında o bölümde kaç grafik görüntülendiğini gösteren bir rozet bulunur.

Bir bölüm adına tıklandığında sayfa o bölüme kayar. Her bölüm ayrıca daraltılıp genişletilebilir; bir bölümü daraltmak yalnızca görünümü sadeleştirir, grafik verilerini etkilemez.

Grafik Kartları

Her bölüm, o log kategorisine ait bir veya daha fazla grafik kartı içerir. Grafikler varsayılan olarak yatay çubuk biçiminde, en sık görülen 10 değeri gösterecek şekilde yüklenir.

  • Sürükle-bırak sıralama — Bir grafiğin başlık çubuğundan tutup sürükleyerek aynı bölüm içinde yeniden sıralanabilir. Bu düzen kullanıcı bazında hatırlanır.
  • Grafik türü — Her grafiğin başlığındaki simgelerle yatay çubuk, dikey çubuk, çizgi veya (yalnızca ülke/coğrafi alanlar için) dünya haritası görünümleri arasında geçiş yapılabilir.
  • Metrik — Bazı bölümlerde grafikler "Hit" (kayıt sayısı) yerine "MB" (veri hacmi) veya kategoriye özgü diğer metriklerle (paket sayısı, süre, gecikme vb.) de gösterilebilir.
  • NA — Grafik bazında boş/tanımsız değerleri dahil eder veya gizler.
  • 10 Daha Ekle — Yalnızca o grafiğin gösterdiği kayıt sayısını artırır.
  • Veri Tablosu — Her grafiğin altında, grafikteki değerleri sayısal olarak da listeleyen katlanabilir bir tablo bulunur. Bu tablonun varsayılan açık/kapalı durumu "Analitik Ayarları" bölümünden yapılandırılabilir.
  • Yenile — Yalnızca o grafiği yeniden yükler.

Ülke Bayrakları ve MAC Üretici Simgeleri

KLog Server, ülke alanlarını (Kaynak Ülke, Hedef Ülke vb.) gösteren grafiklerde otomatik olarak ülke bayrağı simgesi görüntüler. Benzer şekilde, bilinen üreticilere ait MAC adresleri de üretici adıyla birlikte gösterilir. Bu tanımlamalar tamamen otomatiktir, herhangi bir yapılandırma gerektirmez.

Grafik Etkileşimleri

Bir grafikteki çubuğa veya tablodaki bir satıra tıklandığında bir seçenek penceresi açılır:

  • Bu değeri filtrele — Tıklanan değeri sayfanın aktif filtresine "=" koşuluyla ekler.
  • Bu değeri hariç tut — Tıklanan değeri "≠" koşuluyla filtreye ekler.
  • Varlık sayfasına git — Değer bir varlık türüne (IP, kullanıcı, dosya adı vb.) karşılık geliyorsa, o varlığa ait Varlık Detay Sayfasını açar.
  • Log kayıtlarına git — Tıklanan değere göre filtrelenmiş Log Kayıtları sayfasını açar.

Grafiklerde gösterilen özet verilerin ham log satırlarını incelemek için Log Kayıtları sayfasına, belirli bir IP adresi, kullanıcı veya diğer varlıkların tüm analiz kategorilerindeki etkinliğini tek sayfada görmek için ise Varlık Detay Sayfasına bakınız.