Firewall Log Yönetimi · Panel › Alarm ve Olaylar

Alarm ve Olaylar: firewall'unuz ve izgate, tek akışta.

Firewall loglarından sorgu anında sınıflandırılan güvenlik olayları (IPS, virüs, port tarama, DDoS, başarısız giriş, VPN, yapılandırma değişikliği, HA, engellenen trafik) ile izgate'in kendi olayları (misafir girişi, onay isteği/reddi, panel işlemleri, kural değişikliği, cihaz durumu) bu sayfada birleşik bir akışta sunulur.

  • Firewall + izgate olayları tek listede
  • Saldırı kaynağı ülke haritası (yalnız FortiGate)
  • KPI'lar ve önceki pencereyle karşılaştırma
Adres
/alerts (Alarm ve Olaylar)
Sınıflandırma
Sorgu anında, firewall loglarından
Ülke bilgisi
Yalnız FortiGate srccountry
Dışa aktarma
Olay listesi CSV
izgate Alarm ve Olaylar sayfası: KPI kartları, olay trendi grafiği, olay kategorileri, saldırı kaynağı dünya haritası ve olaylar tablosu
Alarm ve Olaylar: KPI kartları, olay trendi, olay kategorileri, saldırı kaynağı haritası ve olaylar tablosu
Ekranda neler var?

Yukarıdan aşağı, panelde gördükleriniz

  1. Başlık ve zaman aralığı: "Alarm ve Olaylar" başlığı, hazır zaman aralığı düğmeleri (15 dk / 1 sa / 24 sa / 7 gün / 30 gün / Özel), özel tarih aralığı seçici ve "Yenile" düğmesi.
  2. KPI kartları: Toplam olay, Güvenlik, Firewall, Wi-Fi ve Engelleme sayıları; her kartın altında küçük bir eğilim çubuğu ve bir önceki pencereyle karşılaştırmalı yüzde değişim.
  3. Olay Trendi grafiği: Güvenlik/Firewall/Wi-Fi/Sistem kategorilerini renklerle ayıran zaman serisi.
  4. Olay Kategorileri: aynı dört kategorinin toplam içindeki payını gösteren halka grafik.
  5. Saldırı Kaynakları haritası: son seçilen pencerede en çok görülen kaynak ülkeleri, sayılarıyla birlikte dünya haritası üzerinde işaretler; yanında ülke bazlı sıralı liste.
  6. Süzgeç satırı: Cihaz, Olay Türü, Kategori, Seviye açılır listeleri, Kaynak IP ve Kullanıcı serbest metin alanları, olay açıklamasında metin arama.
  7. Olaylar tablosu: toplam sayı başlıkta, sütun seçici, dışa aktarma ve otomatik yenileme anahtarı; satırlarda zaman, seviye, olay türü, cihaz, kaynak IP, hedef ve kullanıcı sütunları.
  8. En Çok Olay Üreten Kaynak IP paneli: sıralı liste ve her IP için olay sayısı çubuğu.
Neler yapabilirsiniz?

Firewall ve izgate olaylarını birlikte okuyun

Firewall güvenlik olaylarını izleyin

IPS, virüs, webfilter, uygulama kontrolü, port tarama, DDoS, başarısız giriş, VPN, yapılandırma değişikliği, HA ve engellenen trafik; hepsi sorgu anında sınıflandırılıp aynı listede görünür.

izgate'in kendi olaylarını da görün

Misafir girişi/başarısız girişi, onay isteği/reddi, panel girişi/başarısız girişi, panel yapılandırma işlemi, kural değişikliği ve cihaz çevrimdışı/çevrimiçi olayları aynı akışa eklenir.

Saldırı kaynağını haritada görün

FortiGate cihazlarında ülke bilgisi loglara işlendiği için, en çok saldırı gönderen ülkeleri harita üzerinde ve sayılarıyla görebilirsiniz.

Nasıl kullanılır?

Bir olayı incelemek için üç adım

1

Zaman aralığını ve KPI'ları gözden geçirin

Hazır aralıklardan birini seçip toplam ve kategori bazlı olay sayılarındaki değişimi görün.

2

Süzgeçlerle daraltın

Cihaz, olay türü, kategori, seviye, kaynak IP ya da kullanıcıya göre listeyi daraltın.

3

Olaylar tablosunda inceleyin

İlgili olayları tabloda listeleyip gerekiyorsa dışa aktarın; otomatik yenilemeyi açarak akışı canlı izleyin.

Bilmeniz gerekenler

Sınırlar ve bağlam

Saldırı kaynağı ülke bilgisi yalnız FortiGate'in srccountry alanından gelir; diğer sürücülerde (MikroTik, pfSense, Sophos, Palo Alto, genel syslog) bu bilgi için GeoIP zenginleştirmesi henüz yoktur (yol haritasında). Sistem sağlığı bildirimleri (son 10 dakikada olay almayan cihaz, ayrıştırma hatası oranı, diskteki güvenli kuyrukta birikme, bekleyen misafir istekleri) üst çubuktaki zil üzerinden ayrıca toplanır; bu sayfadaki olay akışıyla karıştırılmamalıdır.

İlgili özellikler

Alarm ve Olaylar'dan devam edin

Canlı Loglar

Bir olayın kaynaklandığı ham firewall kaydını ayrıntılı süzgeçlerle inceleyin.

Cihazlar

Bir cihazın çevrimdışı/çevrimiçi olayının arkasındaki durumunu görün.

Genel Bakış

Son olayların özetini ve sistem sağlığı bildirimlerini tek ekranda görün.

Sıkça sorulan sorular

Alarm ve Olaylar hakkında

Alarm ve Olaylar ile Canlı Loglar arasındaki fark nedir?

Canlı Loglar ham firewall kayıtlarını gösterir; Alarm ve Olaylar ise bu kayıtları güvenlik açısından sınıflandırıp izgate'in kendi olaylarıyla (misafir girişi, panel işlemleri vb.) birleştirerek özetler.

Hangi olay türleri sınıflandırılır?

IPS, virüs, webfilter, uygulama kontrolü, port tarama, DDoS, başarısız giriş, VPN, yapılandırma değişikliği, HA ve engellenen trafik; bunlara ek olarak izgate'in kendi olayları.

Saldırı kaynağı ülke haritası tüm cihazlarda çalışır mı?

Hayır, yalnız FortiGate'in srccountry alanından beslenir; diğer sürücülerde bu bilgi şu an yoktur.

Olayları dışa aktarabilir miyim?

Evet, Olaylar tablosundaki "Dışa Aktar" ile seçili süzgece göre listeyi indirebilirsiniz.

Tüm soruları görün

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

izgate Bulut'u firewall cihazı sayınıza ve disk ihtiyacınıza göre yapılandırın; kurulum yok, dakikalar içinde kullanmaya başlayın. Sorularınız için bizi arayın.