Automatisches Hashen von Logs in FortiAnalyzer (5651)
Ab FortiAnalyzer 4.2 Patch 1 werden Logs automatisch gehasht. Schritte im Analyzer:
1. pool.ntp.org (oder ein anderer) als Time-Server eintragen, um den NTP-Zeitstempel zu erhalten.
2. In der Analyzer-Konsole “config system global” eingeben, dann set log-checksum md5 und end.
Eingehende Logs werden nun gehasht und mit Zeitstempel versehen.
Zum Export für Backups:
Unter Log options “send 100 MB log to this FTP server” konfigurieren. Empfohlen, denn auch bei Defekt der Analyzer-Disk können die Logs auf eine neue Disk importiert werden.
Einige Screenshots zur Oberfläche sind angehängt.

Mit dieser kostenlosen Software können Sie Ihre Logs mit Zeitstempeln versehen. Eine separate Log-Lösung ist nicht nötig.
Hinweis: bei DHCP-Einsatz sollten auch die DHCP-Server-Logs an denselben FTP-Server gesendet und gehasht werden.
uMMAN




