Firewall Log Yönetimi · Panel › Loglar

Canlı Loglar: milyonlarca satırda saniyeler içinde sonuç.

Menüde "Loglar" (eski adıyla "5651 Kayıtları") olarak yer alan bu sayfa, firewall'unuzdan toplanan her satırı sütun tabanlı ClickHouse veritabanında tutar; KPI'lar, çok boyutlu süzgeçler, zaman çizelgesi ve satır detayı bir arada gelir.

  • Tarih, cihaz, IP, kullanıcı, MAC, metin süzgeci
  • Büyük sonuç kümelerinde hızlı sayfalama, varsayılan pencere şimdi−süre … şimdi+15 dk
  • Arşivden geri yüklenen satırlar işaretli
Adres
Panel › Loglar
Depolama
Hızlı arama veritabanı
Sayfalama
Büyük sonuç kümelerinde hızlı sayfalama
Görünüm
KPI + süzgeç + çizelge + tablo
izgate Canlı Loglar sayfası: KPI kartları, süzgeçler, zaman çizelgesi ve log kayıtları tablosu
Canlı Loglar: KPI kartları, süzgeçler, zaman çizelgesi (24 saat) ve log kayıtları tablosu
Ekranda neler var?

Yukarıdan aşağı, panelde gördükleriniz

  1. Başlık ve canlı anahtarı: "Canlı Loglar" başlığı, "5651" etiketi, "Canlı" açık/kapalı anahtarı, "Duraklat", zaman aralığı seçici ve "Yenile" düğmesi.
  2. KPI kartları: Toplam, Trafik, Sistem, VPN, Güvenlik ve Engellenen olay sayıları; her kartın altında küçük bir eğilim çubuğu ve bir önceki döneme göre yüzde değişim.
  3. Süzgeç satırı: Cihaz, Kategori, Aksiyon açılır listeleri; Kaynak IP, Hedef IP, NAT IP, Kullanıcı, MAC serbest metin alanları ve genel metin arama kutusu; altında hazır zaman aralığı düğmeleri (15 dk / 1 sa / 24 sa / 7 gün / Özel), "Yalnız ayrıştırılamayan" anahtarı ve "Filtreleri Temizle" bağlantısı.
  4. Zaman Çizelgesi: seçili aralığı kategoriye göre renklendirilmiş (Trafik/Sistem/VPN/Kimlik) çubuk grafikle gösterir.
  5. Log Kayıtları tablosu: "Canlı akış aktif" göstergesi, sütun seçici, CSV indirme ve görüntü ayarları düğmeleri; satırlarda zaman, cihaz, kategori, aksiyon, kaynak/hedef/NAT IP, kullanıcı, URL/host ve detay sütunları.
  6. Satır detayı paneli: bir kayda tıklanınca sağda açılır; zaman, cihaz, kategori, aksiyon, kaynak/hedef/NAT IP ve port, kullanıcı (takma kod + çözülmüş kimlik), MAC, URL/host, uygulama, servis/port, gönderilen/alınan bayt, ülke ve politika gibi tüm alanları listeler.
Neler yapabilirsiniz?

Bir soruyu, tek aramayla yanıtlayın

Çok boyutlu süzün

Zaman aralığı, cihaz, kategori, aksiyon, IP'ler, kullanıcı, MAC, ayrıştırma hatası ve serbest metni aynı anda birleştirerek aradığınız kaydı bulun.

Zaman çizelgesiyle örüntü görün

Kategoriye göre renklendirilmiş çizelgede ani bir yığılmayı ya da olağan dışı bir sessizliği fark edin, ardından o pencereyi süzgeçle daraltın.

Satır detayına inin

Bir satıra tıklayıp kaynak/hedef, kullanıcı, uygulama, bayt ve politika bilgisine kadar tüm alanları görün; kullanıcı takma kodu otomatik olarak kişiye çözülür.

izgate Canlı Loglar sayfasında satır detayı paneli: kaynak/hedef IP, kullanıcı, uygulama, bayt ve politika bilgisi
Log Detayı paneli: bir satırın tüm alanları sağ panelde açılır
Log Detayı paneli

Bir satırı seçin, tüm alanları görün

Tablodaki bir satıra tıkladığınızda sağda açılan panel; zaman, cihaz, kategori, aksiyon, kaynak/hedef/NAT IP ve port, kullanıcı, MAC, URL/host, uygulama, servis/port, gönderilen/alınan bayt, ülke ve politika bilgisini tek yerde toplar. Üst/alt oklarla bir sonraki ya da önceki kayda geçebilirsiniz.

  • Kullanıcı çözümüKullanıcı alanında görünen takma kod (mg-xxxxxx), panelde ilgili kişiye çözülerek gösterilir.
  • Ülke bilgisiYalnız FortiGate'in srccountry alanından gelir; diğer sürücülerde bu alan boş kalır.
Nasıl kullanılır?

Bir kaydı bulana kadar dört adım

1

Zaman aralığını seçin

Hazır aralıklardan birini (15 dk / 1 sa / 24 sa / 7 gün) ya da "Özel" ile kendi tarih aralığınızı seçin.

2

Süzgeçleri daraltın

Cihaz, kategori, aksiyon, IP, kullanıcı, MAC veya serbest metin alanlarını ihtiyacınıza göre doldurun.

3

Çizelge ve tabloyu inceleyin

Zaman çizelgesinde bir yığılma görürseniz o pencereye odaklanın, tablodan ilgili satırları listeleyin.

4

Satır detayını açın

İncelemek istediğiniz kayda tıklayıp sağ paneldeki tüm alanları görün; gerekiyorsa CSV olarak indirin.

Bilmeniz gerekenler

Sınırlar ve bağlam

Arama hızlı arama veritabanı üzerinde çalışır ve büyük sonuç kümelerinde hızlı sayfalama kullanır; varsayılan pencere şimdi−süre ile şimdi+15 dakika arasıdır. Ülke bilgisi yalnız FortiGate'in srccountry alanından gelir; diğer sürücülerde GeoIP zenginleştirmesi henüz yoktur (yol haritasında). Firewall lisanssız kalırsa bu sayfadaki arama ve istatistikler gizlenir; log toplama ve arşivleme yine de sürer.

İlgili özellikler

Canlı Loglar'dan devam edin

Arşiv

Canlı pencerenin dışına çıkan kayıtların imzalı, zaman damgalı hâli.

Alarm ve Olaylar

Aynı loglar burada güvenlik açısından sınıflandırılıp birleşik bir akışta sunulur.

Cihazlar

Hangi cihazın log gönderdiğini, durumunu ve seri/adres eşleşmesini görün.

Sıkça sorulan sorular

Canlı Loglar hakkında

Canlı Loglar sayfasının menüdeki adı nedir?

Panel menüsünde "Loglar" olarak görünür; sayfanın eski adı "5651 Kayıtları"dır (Panel › Loglar).

Arama ne kadar hızlı?

Loglar hızlı arama veritabanında tutulur; milyonlarca satırlık günlük hacimde bile süzgeçli aramalar milisaniyeler içinde sonuç döner.

Arşivden geri yüklenen kayıtlar bu ekranda görünür mü?

Evet. Arşiv sayfasından canlıya geri yüklenen segmentlerin satırları Canlı Loglar'da da aranabilir hâle gelir ve ayrıca "geri yüklenmiş" olarak işaretlenir.

Kullanıcı adı yerine neden bir kod görünüyor?

Ham kimlik bilgisi (telefon/TC kimlik numarası) hiçbir zaman firewall'a ya da loglara yazılmaz; her misafire sabit bir takma kod (mg-xxxxxx) atanır. Panel bu kodu arama ve detay ekranlarında otomatik olarak kişiye çevirir.

Ayrıştırma hatası veren satırları nasıl bulurum?

Süzgeç satırındaki "Yalnız ayrıştırılamayan" anahtarını açarak sürücünün tanıyamadığı satırları listeleyebilirsiniz.

Tüm soruları görün

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

izgate Bulut'u firewall cihazı sayınıza ve disk ihtiyacınıza göre yapılandırın; kurulum yok, dakikalar içinde kullanmaya başlayın. Sorularınız için bizi arayın.