ЯСНОСТЬ БЕЗ ЛИШНЕГО
Что происходит в вашей сети.
Одна понятная картина.
Экран ниже — копия настоящего интерфейса, работающая на примерных данных. Найдите IP, пользователя или домен; включите фильтры; проверьте цепочку печатей от начала до конца.
Панель
Трафик по часам
Последние 7 дней · плотность по часам
Главные источники трафика
Живой поток
syslog 514Девять разделов интерфейса
Написано так, чтобы им мог пользоваться руководитель без сетевой подготовки.
Что происходит?
День простым языком: что требует внимания сейчас, а что подождёт — отдельными списками. Это первый экран, который вы видите.
Поиск по логам
IP источника и назначения, пользователь, домен, сигнатура атаки, номер политики, веб-категория, страна источника и назначения, входящий и исходящий интерфейс, беспроводная сеть. Уберите шум фильтрами исключения, выгрузите результат в CSV.
Панель
Почасовая тепловая карта, временные ряды, источники с наибольшим трафиком и самые тихие часы.
Угрозы
Записи с сигнатурой атаки собираются в отдельный поток; видно, какая сигнатура, сколько раз и откуда.
Пользователи
Кто куда подключался, сколько данных передал, когда был замечен в последний раз.
Архив хранения
Ежедневные архивные файлы, цепочка печатей, массовая проверка одним нажатием, выгрузка и контролируемая очистка записей с истёкшим сроком.
FortiGate
Загрузка процессора, память и состояние интерфейсов, открытые сессии VPN, активные соединения и ночные резервные копии конфигурации.
Управление
Блокировка и разблокировка IP, завершение сессии VPN, изменение веб-фильтра. Раздел открывается по SMS-подтверждению и сам закрывается через пятнадцать минут.
Настройки
Сроки хранения, время архивации и резервного копирования, порог свободного места, длительность сессии, название организации и доступ к FortiGate.
НАЧНЁМ СО СЛЕДУЮЩЕЙ ЗАПИСИ
Ваши записи готовы.
А вы?
За тридцать минут познакомьтесь с LogArşiv на своих задачах.
Записаться на демоСам продукт. Реальные сценарии. Технические ответы.