Analisis de Log

Para temas referentes al almacenamiento de logs, creación de resumenes y otros temas referentes a los productos FortiAnalyzer
Responder
rrmfar
Mensajes: 36
Registrado: 01 Feb 2008, 22:01

Analisis de Log

Mensaje por rrmfar »

Buenas, he hecho esta consulta en otra oportunidad. Pero la repito el caso por ahi algun miembro del foro implemento alguna solucion de compromiso.
Tengo un forti200a, no tengo posibilidades de adquirir el producto oficial de forti para analisis de log. Lo unico que hago por el momento es capturar con un syslog los datos y almacenarlos en un archivo .log.
Necesito poder sacar un informe por usuario de que sitios de internet nevegaron. Cosas basicas. Alguien tiene una implementacion o sugerencia para poder realizar.
Aprecio cualquier opinion al respecto.
Desde ya muchas gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Analisis de Log

Mensaje por gabyrossi »

Hola, como estas? Lo que necesitas en un programa que reciba los logs y con ellos elabore reportes.

hay varios, como el kiwi, etc
[Debes identificarte para poder ver enlaces.]

Tambien en s.o como el linux tienen syslog propios.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
rrmfar
Mensajes: 36
Registrado: 01 Feb 2008, 22:01

Re: Analisis de Log

Mensaje por rrmfar »

Buenas , gracias por tu respuesta. Yo tengo corriendo el kiwi sys log y configurado para que pueda grabar lo que recibe en un archivo .log.
El problema me surge cuando hay que analizar semejante volumen de informacion. Tengo 300 mb de log por dia y tengo que analizar que usuario ingreso a que lugar, politicas, etc. Algo asi lo hacia un producto de fortigate que fue discontinuado. He tratado de usar sin exitos programas como Advent firewall Analyzer, NetIQ.WebTrends.Reporting, webspy. Este ultimo fue el que mas se acerco da darme una ayuda.
Espero que algunos de ustedes tenga a mano AS bajo la manga para salir del paso. Desde ya muchas gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Analisis de Log

Mensaje por gabyrossi »

HOLA, Si quieres reportes mas especificos y con mas detalles como el que pides, tenes el fortianalyzer un equipo muy bueno de fortinet.

saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
rrmfar
Mensajes: 36
Registrado: 01 Feb 2008, 22:01

Re: Analisis de Log

Mensaje por rrmfar »

Si, realmente las prestaciones de ese equipo son buenas y los informes tambien. Pero estan lejos de las posibilidades econocomicas de las que dispongo. Es por eso que recurri al foro para ver que posibilidades habian encontrado cada uno de los administradores. No creo que todos tengan ese producto. Sigo a la busqueda de una solucion. Si alquien tiene alguna sugerencia se voy a agradecer.
Muchas gracias por tu respuesta.
Responder