FortiGate 5651 Loglama
Bulut Entegrasyon Çözümü
FortiGate firewall cihazlarınızda DHCP IP dağıtımı, NAT/Trafik ve Web Filtreleme loglarını tek satır ek donanım yatırımı yapmadan bulutta toplayın. TÜBİTAK Kamu SM zaman damgasıyla 5651 mevzuatına uygun imzalayıp 2 yıl güvenle arşivleyin.
FortiGate Cihazlarında Yaşanan Loglama Sorunları
Geleneksel yöntemler donanım maliyeti, disk aşınması ve yasal imzalama eksiklikleri nedeniyle ağ yöneticilerini zora sokar.
Disk Dolması ve Yavaşlama
FortiGate cihazının kendi diskinde log tutulması, diskin hızla dolmasına ve cihazın kilitlenmesine yol açar. NextLog syslog verilerini doğrudan buluta taşır.
Zaman Damgası Eksikliği
Sadece firewall logu tutmak 5651 yasasına göre geçersizdir. Logların TÜBİTAK Kamu SM zaman damgasıyla imzalanması gerekir. NextLog bu imzalamayı otomatik yapar.
FortiAnalyzer Maliyeti
Donanımsal veya sanal FortiAnalyzer kurmak lisans ve disk yatırımı gerektirir. NextLog ile bulut syslog altyapısını anında kiralarsınız.
Karşılaştırma Tablosu: Loglama Çözümleri
| Özellik | FortiGate Local Disk | NextLog 5651 Bulut |
|---|---|---|
| TÜBİTAK Zaman Damgası | Yok (Harici yazılım gerekir) | Dahili (Her Gün Otomatik) |
| Cihaz Performans Etkisi | Yüksek (CPU & Disk darboğazı) | Sıfır (Veri dışarı akar) |
| Yasal Saklama Süresi | Sınırlı (Disk dolunca en eski silinir) | Garanti 2 Yıl Arşiv |
| Yedeklilik / Bulut Koruması | Yok (Cihaz bozulursa loglar gider) | Var (Çift bölge yedekli bulut) |
FortiGate Syslog Yapılandırma Adımları
FortiGate CLI console üzerinden NextLog bulut sunucularına syslog göndermek için aşağıdaki adımları sırasıyla uygulayın.
CLI Console Bağlantısı
FortiGate web arayüzünde sağ üstteki CLI butonuna tıklayarak konsolu açın veya SSH ile cihaza bağlanın.
Syslog Sunucu Yapılandırması
Aşağıdaki CLI komut bloğunu yapıştırarak syslog ayarlarını etkinleştirin. Port ve IP/Host bilgileri NextLog bulut collector sunucumuza yönlendirilecektir:
config log syslogd setting
set status enable
set server "syslog.nextlog5651.com"
set port 514
set mode udp
set facility local7
set format default
end
DHCP ve Web Filtre Log Ayarları
5651 sayılı kanunun gerektirdiği DHCP (IP dağıtım) ve trafik filtreleme loglarının gönderildiğinden emin olmak için şu komutları çalıştırın:
config log syslogd filter
set forward-traffic enable
set local-traffic enable
set multicast-traffic enable
set sniffer-traffic enable
set auth enable
set dhcp enable
end
Desteklenen FortiGate Cihaz Modelleri
Yukarıdakiler dışında tüm FortiGate D, E ve F serisi ile FortiOS 6.x ve 7.x üzeri tüm işletim sistemleri desteklenmektedir.
Sıkça Sorulan Sorular
NextLog için FortiGate üzerinde lisans satın almam gerekir mi?
Hayır. NextLog, standart syslog protokolünü kullandığı için FortiGate tarafında herhangi bir ek lisans (FortiCloud veya FortiGuard vb.) satın almanıza gerek yoktur.
TÜBİTAK Zaman Damgası Kamu SM entegrasyonu nasıl sağlanıyor?
Toplanan log dosyalarınız her gece yarısı NextLog sunucularında paketlenir. Bu paketlerin hash değerleri otomatik olarak TÜBİTAK Kamu SM sunucularına gönderilerek zaman damgasıyla yasal olarak imzalanır.
Loglar silinmeye karşı nasıl korunuyor?
Loglarınız Türkiye coğrafyasında iki farklı fiziksel veri merkezinde yedekli olarak saklanır. Salt-okunur (WORM) depolama mimarisi sayesinde logların sonradan değiştirilmesi veya silinmesi teknik olarak imkansızdır.
FortiGate Entegrasyon Teklifi Alın
Kurulum ve fiyatlandırma hakkında uzman ekibimiz 1 saat içinde dönüş yapacaktır.
Fabrika
Hastane
Kamu
Otel
Yurt
KOBİ