Reporte por tramo horario

Para temas referentes al almacenamiento de logs, creación de resumenes y otros temas referentes a los productos FortiAnalyzer
Responder
manoliyo33
Mensajes: 59
Registrado: 08 Feb 2010, 12:53

Reporte por tramo horario

Mensaje por manoliyo33 »

Se pueden sacar reportes por tramo horario.

Me explico, puedo saber a que hora están accediendo a mi empresa mediante un informe?

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Reporte por tramo horario

Mensaje por gabyrossi »

Hola, como estas? Si se podria.
Donde estas logueando? que firmware tiene el fortigate y que firmware tiene el analyzer?
de que forma acceden a tu empresa?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
manoliyo33
Mensajes: 59
Registrado: 08 Feb 2010, 12:53

Re: Reporte por tramo horario

Mensaje por manoliyo33 »

Tengo un Analyzer con Firmware FortiAnalyzer-400B v4.0,build0128 (MR1 Patch 2) y el Fortigate 310B v4.0,build0192,091222 (MR1 Patch 2), los dos actualizados.

La línea que quiero monitorizar es la entrada desde internet a la empresa, o sea VPN, pero no encuentro la forma de hacer un reporte que me diga la vpn tal ha entrado el día X, a la hora X.

Muchas gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Reporte por tramo horario

Mensaje por gabyrossi »

Hola, todo lo que tenes esta en el reporte, en los charts de vpn.
editandolos podras cambairle la info. de xdia, por seman, por hora, etc.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
manoliyo33
Mensajes: 59
Registrado: 08 Feb 2010, 12:53

Re: Reporte por tramo horario

Mensaje por manoliyo33 »

Si el problema es que yo no gestiono las VPN con el Forti, sino a través de direcciones ip y reglas en el policy.

No encuentro la forma de hacer el reporte que necesito, que sería para un rango de direcciones ip´s que me diga los dias que han entrado cada una de ellas.

Creo que no se puede hacer con los charts que hay ahora mismo, aún así muchas gracias por las respuestas.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Reporte por tramo horario

Mensaje por gabyrossi »

Hola, como estas? SI el chart que deberia mostrate la informacion que necesitas es:
VPN
Top VPN Sources (from Traffic Log)

"PERO" la vpn tiene que estar armada en modo agresivo, y en el forticlient tambien.

Proba con eso y decime.-


saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder