Sophos Firewall Loglarını Farklı Bir Sunucuya Yönlendirmek
  1. Anasayfa
  2. Sophos

Sophos Firewall Loglarını Farklı Bir Sunucuya Yönlendirmek

0

5651 ve KVKK yasaları gereğince internet kullanım raporlarını zaman damgası ile damgalayarak imzalamamız gerekmekte. Ek olarak bir çoğumuz farklı SIEM ve analiz/raporlama yazılımları kullanmakta. Bu yazımda sizlere Sophos Firewall raporlarını farklı bir sunucuya nasıl aktaracağımızı göstereceğim.

https://sophos-firewall-ip-adresi:4444 adresinden Web Admin Ekranına erişilir.


Resim-1

Configure > System Services > Log Settings Ekranından mevcut yapılandırmalarınızı görebilirsiniz.


Resim-2

Sağ üst kısımda Add Butonu üzerinden Log Server ekleme menüsüne erişebilirsiniz. Log Server Eklerken;

Name        : Log Sunucusuna vermek istediğiniz ismi,

IP Address    : Log Sunucusunun IP Adresini,

Port        : Syslog Portunu (Sophos ve Cyberoam kullanılacak ise 514 girilmelidir)

Facility        : Default’ta bırakılabilir

Security Level    : Çıkarılacak Logların güvenlik seviyesini,

Format        : Çıkarılacak log formatını

Belirtmektedir.


Resim-3

Log Sunucumuzu ekledikten sonra, dışarıya çıkarılacak log type larımızı seçmemiz gerekmektedir.


Resim-4

Sophos makale serisinin sonraki bölümünde görüşmek üzere.

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

http://www.mshowto.org

TAGs: Sophos, Cyberoam, XG, Sophos XG, Sophos Firewall, 5651, KVKK, SIEM, Log, Rapor, Loglama, Raporlama, Zaman, Damga, Zaman Damgası

Bu İçeriğe Tepkin Ne Oldu?
  • 1
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Eren ERTAŞ, Üniversite öncesi tüm öğrenimini Konya’da tamamlayarak, Anadolu Üniversitesi Kamu Yönetimi Bölümünden Mezundur. Üniversite Eğitimi esnasında ATM Bilgisayar, Vektörel Bilişim gibi bilişim sektörünün farklı firmalarında Çözüm Danışmanı, Birim Müdürü ve Eğitmen olarak görev almıştır. Dünyanın tek seferde yapılan en büyük Hastahane Kompleksi olan Bilkent Şehir Hastahanesinde BT Şefi olarak çalışmıştır. Şu an DMZ Bilişim LTD ŞTİ'de Presales&Proje Müdürü ve Technical Team Lead olarak çalışmakta olup aynı zamanda Freelance olarak Danışmanlık'ta vermektedir. Uzmanlık alanı olan Sophos Güvenlik Çözümleri, Engenius Kablosuz Çözümleri, Allied Telesis Network Çözümleri, Microsoft Exchange, Office 365, Windows Server ve Microsoft Azure konularında birçok kurum, firma ve kişiye teknik eğitim vermiştir. Özellikle Türkiye’nin önde gelen kurum ve firmalarında Güvenlik, Sanallaştırma, Mesajlaşma ve Cloud Teknolojileri üzerine başarılı projelere imza atmıştır. Güvenlik Çözümleri, Microsoft Office 365, Messaging, Productivity ve Windows Server alanında Uzman ve Aynı Zamanda MCT olarak birçok firmaya eğitim ve sunum gerçekleştirmiştir. Birçok kurumsal firma, etkinlik ve lansmanda eğitmen, konuşmacı, moderatör olarak yer almıştır. Sahip olduğu başlıca sertifikalar: Sophos Certified Architect ve Trainer, Engenius Certified Architect ve Trainer, MCT Alumni | Productivity, Communication MCSE | Office 365, Windows Server 2012 MCSA | Office 365 Administration, Windows Server 2012 MCTS

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir