Informe Navegacion a Facebook

Para temas referentes al almacenamiento de logs, creación de resumenes y otros temas referentes a los productos FortiAnalyzer
Responder
pcifra
Mensajes: 6
Registrado: 02 May 2013, 19:09

Informe Navegacion a Facebook

Mensaje por pcifra »

Hola, llevo tiempo visitando este foro por varios temas y me ha servido de mucho.

Ahora tengo un problema con un reporte que no logro sacar, necesito un reporte de navegacion con tiempos solo de *.facebook.com, logre sacar uno pero solo de la caregoria redes sociales y sale mucha info.

Datos de los equipos.

FortiAnalyzer-1000B v4.0,build0654 (MR3 Patch 3)

FortiGate 110C v4.0,build0356,130221 (MR2 Patch 15)

Saludos y espero su ayuda.
Pablo Cifra S.-
FCNSA v5
FCNSP v5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Informe Navegacion a Facebook

Mensaje por gabyrossi »

hola, y cual es la pregunta o la duda?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pcifra
Mensajes: 6
Registrado: 02 May 2013, 19:09

Re: Informe Navegacion a Facebook

Mensaje por pcifra »

Eso, que no logro sacar el reporte de navegacion de solo facebook, con los tiempos aosciados.
Pablo Cifra S.-
FCNSA v5
FCNSP v5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Informe Navegacion a Facebook

Mensaje por gabyrossi »

Hola, podrias crear un data filter con Generic Filter(s) url = facebook.com


saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
pcifra
Mensajes: 6
Registrado: 02 May 2013, 19:09

Re: Informe Navegacion a Facebook

Mensaje por pcifra »

gracias, voy a probar y te comento.
Pablo Cifra S.-
FCNSA v5
FCNSP v5
oscarmcentumaco
Mensajes: 3
Registrado: 05 Mar 2013, 15:47

Re: Informe Navegacion a Facebook

Mensaje por oscarmcentumaco »

HOla soy muy nuevo en este tema, alguien experimentado me podria ayudar a cotizar o darme una mano con mi equipo

Fortigate 60C
Firmware Version v4.0,build0482,110920 (MR3 Patch 2)
oscarm-centumaco@hotmail.com


Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Informe Navegacion a Facebook

Mensaje por gabyrossi »

hola, cotizar?

que es lo que necesitas?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
oscarmcentumaco
Mensajes: 3
Registrado: 05 Mar 2013, 15:47

Re: Informe Navegacion a Facebook

Mensaje por oscarmcentumaco »

Cotizar, es que si me ayudan y deba yo pagar algo por este servicio.

Inicialmente requiero generar un informe de navegacion de una direccion IP de mi red.
El equipo me esta dando de estas alarmas
• 2013-05-17 03:36:09 New firmware is available from FortiGuard
• Log disk is 94% full.System will overwrite old logs when reaching 95%.

Adicional tambien requiero
Crear Vlans para segmentar la red y separar el trafico.
Crear Reglas para asignar ancho de banda a cada Vlans por horarios.
Crear Reglas de Navegación.

Equipo
Fortigate 60C - Montado en Cluster Master - Slave
Firmware Version v4.0,build0482,110920 (MR3 Patch 2)

Las licencias que tengo son:
Support Contract
FortiGuard Services
AntiVirus Licensed
Intrusion Protection Licensed
Web Filtering Licensed
Email Filtering Licensed
Vulnerability Management Licensed
Analysis & Management Expired [Renew]
Virtual Domain

Yo miro por la opcion de trafico y me muestra esto, pero no se cual seria la pagina de destino.

# Protocol Dst Address Dst Port Policy ID Expiry (sec) Duration (sec) FortiASIC
1 tcp 23.34.57.114 80 1 3,205 394 NPLite
2 tcp 65.54.240.230 443 1 1 70 NPLite
3 tcp 65.54.240.230 443 1 1 70 NPLite
4 tcp 190.90.221.19 80 1 3,205 394 NPLite


Muchas Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Informe Navegacion a Facebook

Mensaje por gabyrossi »

hola, los 2 mensajes de alertas sonm que hay nuevos parches para actualziar tu equipo
y que estas logueando en disco y se llena y vuelve a pisar los logs viejos.


las vlans ya tenes creadas en switch?
en el fortigate es relativamente facil crearlas...
[Debes identificarte para poder ver enlaces.]

ancho de banda, tenes que usar traffic shapper y scheduled...
[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
oscarmcentumaco
Mensajes: 3
Registrado: 05 Mar 2013, 15:47

Re: Informe Navegacion a Facebook

Mensaje por oscarmcentumaco »

Gracias, voy a investigar la informacion que me enviaste.

MIra, los parches para actualziar tu equipo, estos le puedo dar actualizar sin ningun problema ????

para poder generar el Informe de trafico web desde una direccion IP, que necesito ?

si me puedes ayudar con una conversacion mas personalizada, me puedes enviar un correo a oscarm-centumaco@hotmail.com te lo agradeceria.

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Informe Navegacion a Facebook

Mensaje por gabyrossi »

HOla,

siempre que actualizas firmware tienes que leer el release note que te dice que deberias hacer teniendo x firmware o ta version (MRx)

la el informe... estas logueando en un syslog? analyzer??? forticloud?

mas info de forticloud en:
[Debes identificarte para poder ver enlaces.]
[Debes identificarte para poder ver enlaces.]
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder