Fortinet FortiGate Kurumsal 5651 Entegrasyonu

FortiGate 5651 Loglama
Bulut Entegrasyon Çözümü

FortiGate firewall cihazlarınızda DHCP IP dağıtımı, NAT/Trafik ve Web Filtreleme loglarını tek satır ek donanım yatırımı yapmadan bulutta toplayın. TÜBİTAK Kamu SM zaman damgasıyla 5651 mevzuatına uygun imzalayıp 2 yıl güvenle arşivleyin.

10 Dakika
Hızlı Syslog Aktivasyonu
FortiOS 7.x+
Tüm Sürümlerle Uyumlu
Sıfır Yatırım
Sunucu/Donanım Gerektirmez
2 Yıl Saklama
Yasal İmza ve Arşiv Süresi
Neden NextLog Bulut Entegrasyonu?

FortiGate Cihazlarında Yaşanan Loglama Sorunları

Geleneksel yöntemler donanım maliyeti, disk aşınması ve yasal imzalama eksiklikleri nedeniyle ağ yöneticilerini zora sokar.

Disk Dolması ve Yavaşlama

FortiGate cihazının kendi diskinde log tutulması, diskin hızla dolmasına ve cihazın kilitlenmesine yol açar. NextLog syslog verilerini doğrudan buluta taşır.

Zaman Damgası Eksikliği

Sadece firewall logu tutmak 5651 yasasına göre geçersizdir. Logların TÜBİTAK Kamu SM zaman damgasıyla imzalanması gerekir. NextLog bu imzalamayı otomatik yapar.

FortiAnalyzer Maliyeti

Donanımsal veya sanal FortiAnalyzer kurmak lisans ve disk yatırımı gerektirir. NextLog ile bulut syslog altyapısını anında kiralarsınız.

Karşılaştırma Tablosu: Loglama Çözümleri

Özellik FortiGate Local Disk NextLog 5651 Bulut
TÜBİTAK Zaman Damgası Yok (Harici yazılım gerekir) Dahili (Her Gün Otomatik)
Cihaz Performans Etkisi Yüksek (CPU & Disk darboğazı) Sıfır (Veri dışarı akar)
Yasal Saklama Süresi Sınırlı (Disk dolunca en eski silinir) Garanti 2 Yıl Arşiv
Yedeklilik / Bulut Koruması Yok (Cihaz bozulursa loglar gider) Var (Çift bölge yedekli bulut)
Teknik Kılavuz

FortiGate Syslog Yapılandırma Adımları

FortiGate CLI console üzerinden NextLog bulut sunucularına syslog göndermek için aşağıdaki adımları sırasıyla uygulayın.

1

CLI Console Bağlantısı

FortiGate web arayüzünde sağ üstteki CLI butonuna tıklayarak konsolu açın veya SSH ile cihaza bağlanın.

2

Syslog Sunucu Yapılandırması

Aşağıdaki CLI komut bloğunu yapıştırarak syslog ayarlarını etkinleştirin. Port ve IP/Host bilgileri NextLog bulut collector sunucumuza yönlendirilecektir:

config log syslogd setting
    set status enable
    set server "syslog.nextlog5651.com"
    set port 514
    set mode udp
    set facility local7
    set format default
end
                        
3

DHCP ve Web Filtre Log Ayarları

5651 sayılı kanunun gerektirdiği DHCP (IP dağıtım) ve trafik filtreleme loglarının gönderildiğinden emin olmak için şu komutları çalıştırın:

config log syslogd filter
    set forward-traffic enable
    set local-traffic enable
    set multicast-traffic enable
    set sniffer-traffic enable
    set auth enable
    set dhcp enable
end
                        

Desteklenen FortiGate Cihaz Modelleri

FG-40F
FG-60F
FG-70F
FG-80F
FG-100F
FG-200F

Yukarıdakiler dışında tüm FortiGate D, E ve F serisi ile FortiOS 6.x ve 7.x üzeri tüm işletim sistemleri desteklenmektedir.

Sıkça Sorulan Sorular

NextLog için FortiGate üzerinde lisans satın almam gerekir mi?

Hayır. NextLog, standart syslog protokolünü kullandığı için FortiGate tarafında herhangi bir ek lisans (FortiCloud veya FortiGuard vb.) satın almanıza gerek yoktur.

TÜBİTAK Zaman Damgası Kamu SM entegrasyonu nasıl sağlanıyor?

Toplanan log dosyalarınız her gece yarısı NextLog sunucularında paketlenir. Bu paketlerin hash değerleri otomatik olarak TÜBİTAK Kamu SM sunucularına gönderilerek zaman damgasıyla yasal olarak imzalanır.

Loglar silinmeye karşı nasıl korunuyor?

Loglarınız Türkiye coğrafyasında iki farklı fiziksel veri merkezinde yedekli olarak saklanır. Salt-okunur (WORM) depolama mimarisi sayesinde logların sonradan değiştirilmesi veya silinmesi teknik olarak imkansızdır.

FortiGate Entegrasyon Teklifi Alın

Kurulum ve fiyatlandırma hakkında uzman ekibimiz 1 saat içinde dönüş yapacaktır.

Müşteri Destek

Çevrimiçi · 0312 945 36 42

. . .