Monitoreo de usuario

Todos los temas que querais compartir con los demas usuarios de este foro... novedades, noticias, ...
Cerrado
CeciliaTRIMIX
Mensajes: 9
Registrado: 27 Jun 2013, 17:06

Monitoreo de usuario

Mensaje por CeciliaTRIMIX »

Hola,

Buenas tardes, me han solicitado saber exactamente las paginas visitadas el tiempo en ellas y demás de un usuario particular, cabe aclarar en la empresa cada persona esta asociado a su propio usuario.

Como podría llevar a cabo esto??

Aguardo respuesta.

Desde ya muchisimas gracias.
Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Monitoreo de usuario

Mensaje por gabyrossi »

hola, donde estas logueando?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
CeciliaTRIMIX
Mensajes: 9
Registrado: 27 Jun 2013, 17:06

Re: Monitoreo de usuario

Mensaje por CeciliaTRIMIX »

Hola,

No entiendo la pregunta. Podrías por favor especificarme más?

Aguardo tu respuesta.
Gracias.
Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Monitoreo de usuario

Mensaje por gabyrossi »

Hola, claro, mi pregunta es... el fortigate esta logueando en memoria? disco? analyzer? syslog?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
CeciliaTRIMIX
Mensajes: 9
Registrado: 27 Jun 2013, 17:06

Re: Monitoreo de usuario

Mensaje por CeciliaTRIMIX »

Hola,

Gracias por la respuesta. Te cuento que no tengo idea de que forma esta logueando, podrías darme una mano con eso?

Si te sirve, te cuento como está, ahora he creado un nombre de usuario personal por cada persona el cual se asocia a un IP dada por DHCP.

Gracias!!!

Aguardo respuesta!

Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Monitoreo de usuario

Mensaje por gabyrossi »

hola, la idea es que puedas averiguar donde logueas....

si logueas en memoria solo ver log en memoria..
si estnes un analyzer, ahi podras armar reportes de lo que pidas.
si logueas en un syslog, algo similar ...
en disco, algunos reportes normales que tiene el fortigate , pero no lo que pides.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
CeciliaTRIMIX
Mensajes: 9
Registrado: 27 Jun 2013, 17:06

Re: Monitoreo de usuario

Mensaje por CeciliaTRIMIX »

Hola,

Lo que he podido descargar es un log en memoria, por ejemplo: ForwardTrafficLog-memory-2013-08-23T14_12_41.244178.log

El tema es que no puedo sacar una información especifica del usuario.

No se si se sirve de info.

Aguardo tu respuesta.
Saludos.
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: Monitoreo de usuario

Mensaje por Felipe »

Hola Cecilia,

Una vez tienes el log y de forma rudimentaria, si tienes una correspondencia entre Usuario e IP (según has comentado), puedes filtrar el log por la IP del usuario concreto.

Saludos.
CeciliaTRIMIX
Mensajes: 9
Registrado: 27 Jun 2013, 17:06

Re: Monitoreo de usuario

Mensaje por CeciliaTRIMIX »

Felipe,

Te comento estamos por instalar un syslog en un server y ver de loguear ahí, por el momento sacamos reportes y filtramos por el usuario. Queria algo más sofisticado o más especifico, lo que necesitabamos eran metricas de dias para saber en que paginas y cuanto tiempo estuvo en ellas.

Se entiende?

Mil gracias por la respuesta,.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Monitoreo de usuario

Mensaje por gabyrossi »

Hola, para eso necesitas un repositorio de logs,.... syslog o un fortianalyzer.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
CeciliaTRIMIX
Mensajes: 9
Registrado: 27 Jun 2013, 17:06

Re: Monitoreo de usuario

Mensaje por CeciliaTRIMIX »

Gaby,

Estamos justamente instalando un syslog en un server para autentificar allí mismo.

Saludos.
Cerrado