Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Журналы брандмауэра, UniFi Network
 
Привет! При создании правила файрвола можно выбрать включение ведения логов. Где можно просмотреть логи для этого правила? Спасибо, Джеймс.
 
Ты вообще нашёл способ автоматизировать экспорт, чтобы можно было всё это архивировать?
 
Ubiquiti рекомендует какой-то конкретный (желательно бесплатный) syslog-сервер для работы с USG? Спасибо.
 
Есть способ получить текущие правила для логирования, на самом деле нужно это сделать, чтобы получить информацию о сброшенных данных. Нужно подключиться к устройству по SSH и внести изменения там. В этом разделе есть пара статей по теме: одна о настройке ПО Kiwi, другая — про Sumo Logic. Мне наконец удалось настроить передачу данных в Sumo Logic, но не получилось отправить их обратно на мой сервер Kiwi. Другие приоритеты отвлекли меня от этого. Поэтому я просто направил данные обратно на сервер Kiwi и собираю их там. Планирую сохранить их в архиве на случай, если понадобятся в будущем, но сейчас не собираюсь заниматься постоянным мониторингом.
 
Можно ли включить логирование предустановленных правил?
 
Хорошо, я сейчас занимаюсь выполнением инструкции из этого поста. https://community.ui.com/questions/2ece392a-d2b2-4da7-877c-c9975135f611 Я настроил сервер Kiwi Syslog у себя в офисе и отправляю туда данные. Сейчас я настраиваю, чтобы эти данные шли на сайт Sumulogic, где собираюсь создать дашборд и полностью автоматизировать процесс. Должно быть интересно.
 
Если найдёшь способ, обязательно дай знать :-)
 
Да, это примерно то, что я и искал. Собираюсь просмотреть их и посмотреть, можно ли создать фильтр, чтобы получать именно такую информацию.
 
Привет! Просто что-то простое для каждого сайта в отдельности было бы неплохо. Мне довольно нравятся логи Sophos. Я просто скопировал картинку из Google в качестве примера.
 
Я установил бесплатную версию Kiwi и она уже принимает данные. Ты прав, данных действительно много, и пока ничего особо полезного. Придётся продолжать читать и смотреть, есть ли способ отфильтровать всё это до чего-то действительно нужного.
 
Привет, Роберт! Жалко, что Контроллер не позволяет просматривать логи фаервола. Но обычно встроенный просмотрщик логов на большинстве фаерволов довольно ограничен — если за фаерволом больше 10 клиентов, придётся долго листать кучу данных. Лучше использовать Syslog-сервер, например бесплатный Visual Syslog Server или купить Solarwinds Kiwi. Оба этих инструмента позволяют гораздо удобнее смотреть, сохранять и искать логи, чем любые встроенные системы. Особенно для аудита важно, чтобы логи сохранялись и имелась их резервная копия. Я не виню Ubiquiti за отсутствие просмотрщика логов фаервола — хоть через Syslog работает — и у них куча других базовых проблем, которые нужно решать.
 
Спасибо. Я думал использовать их с клиентом, но мне нужно хранение логов фаервола. Похоже, придётся перейти на полнофункциональный UTM, чтобы получить эту функцию. Роберт
 
Привет. Нет, это ужасно, не могу поверить, что в графическом интерфейсе контроллера нет возможности просматривать живые логи файрвола. Уже давно об этом просят. Одно из моих дел — заблокировать файрвол и потом наблюдать, если что-то нужно разблокировать. Джеймс
Страницы: 1
Читают тему (гостей: 1)