Chris spielplatz: Unterschied zwischen den Versionen
Zeile 54: | Zeile 54: | ||
Wählt man '''FortiAnalyzer''' als Option für Remote Logging im GUI aus, dann wird ''Reliable Logging'' automatisch atkivert. Im CLI hingegen muss ''Reliable Logging'' zusätzlich mit folgendem Befehl aktiviert werden: | Wählt man '''FortiAnalyzer''' als Option für ''Remote Logging'' im GUI aus, dann wird ''Reliable Logging'' automatisch atkivert. Im CLI hingegen muss ''Reliable Logging'' zusätzlich mit folgendem Befehl aktiviert werden: | ||
# config log fortianlazer setting <br> set reliable [enable/disable] | # config log fortianlazer setting <br> set reliable [enable/disable] | ||
Wählt man '''Sylog''' als Option für ''Remote Logging'', ist folgender Befehl im CLI nötig: | |||
# config log syslogd setting <br> set mode udp I reliable I legacy-reliable | |||
=== Wie aktiviere ich OFTPS um Logs zu verschlüsseln? === | === Wie aktiviere ich OFTPS um Logs zu verschlüsseln? === |
Version vom 2. November 2020, 10:24 Uhr
Spielplatz
Vorwort
Datenschutz
********************************************************************* * * * THIS FILE MAY CONTAIN CONFIDENTIAL, PRIVILEGED OR OTHER LEGALLY * * PROTECTED INFORMATION. YOU ARE PROHIBITED FROM COPYING, * * DISTRIBUTING OR OTHERWISE USING IT WITHOUT PERMISSION FROM * * ALSO SCHWEIZ SWITZERLAND. * * * ********************************************************************* "Die in diesen Artikeln enthaltenen Informationen sind vertraulich und dürfen ohne schriftliche Zustimmung der ALSO Schweiz AG gegenüber Dritt-Unternehmen nicht bekannt gemacht werden"
Virtueller Schutz
Physischer Schutz
Physischer Schutz im Alltag
Physischer Schutz in den Ferien
Ferien sind schön
Ferien sind toll
Ferien waren schön Ferien werden schön
Datei:FortiCompanionToTechnicalSupport V2.10.pdf
Reliable Logging
Wie aktiviere ich Reliable Logging?
Das Aktiveren des Reliable Logging führt zu einem Wechsel des Transportprotokolls beim Transfer der Logs von FortiGate zu FortiAnalyzer oder Syslog. Das Transportprtokoll wechselt von UDP zu TCP. TCP hat folgende Vorteile:
- Reihenfolge der Daten bleibt unverändert
- Überprüfung und Behebung von Fehlern
- Bestätigung im Fall eines erfolgreichen Transfers
- Verwendung von SYN, SYN-ACK, ACK handshake
Wählt man FortiAnalyzer als Option für Remote Logging im GUI aus, dann wird Reliable Logging automatisch atkivert. Im CLI hingegen muss Reliable Logging zusätzlich mit folgendem Befehl aktiviert werden:
# config log fortianlazer setting
set reliable [enable/disable]
Wählt man Sylog als Option für Remote Logging, ist folgender Befehl im CLI nötig:
# config log syslogd setting
set mode udp I reliable I legacy-reliable