Claro, con un fortiAnalyzer tenes un nivel de logueo y reporte muy bueno.
Para loguear lo que no tenes permitido tenes que ir por consola y :
config log syslogd filter
set other-traffic (y poner enable)
saludos
Gabriel
Problema con Syslog
Re: Problema con Syslog
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Problema con Syslog
Nada
, acabo de probarlo y quitando la regla que permite FTP momentaneamente veo que los intentos de conexión FTP evidentemente le son denegados al usuarios pero luego en el syslog del kiwi no veo esos intentos reflejados.

Re: Problema con Syslog
Ya lo resolví. Bastaba con añadir al final de cada grupo de políticas una que denegara el resto de protocolos. Con eso ya me hace log de los conexiones que no "caen" en ninguna de las políticas anteriores y con ello ya puedo ver los intentos que se hacen y que no son permitidos. 

Re: Problema con Syslog
hola, ah bien pensando.
saludos
Gabriel
saludos
Gabriel
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst