Log Gruplama
Log Gruplama, çok sayıda log kaydını tek tek okumak yerine seçtiğiniz bir alana göre gruplayıp saydırmanızı sağlar. Örneğin "son 1 saatte en çok ziyaret edilen alan adları" ya da "en çok bağlantı açan kaynak IP'ler" hızlıca çıkarılır.
Kullanımı
- Log kaynağını seçin: Firewall, Webfilter, NAT veya IPS/IDS.
- Gruplama alanını seçin: Domain, Kaynak (Source), Hedef (Destination), Kategori, Uygulama, Kullanıcı, Aksiyon, Kural No gibi (seçenekler kaynağa göre değişir).
- Zaman aralığını belirleyin (Son 5 Dakika … Son 1 Gün ya da Tarih Aralığı).
- Gerekiyorsa Filtre Ekle ile belirli bir değere göre daraltın.
- Grup düğmesine basın; sonuç Anahtar Kelime ve Adet sütunlarıyla listelenir.
Sonucu sağ üstteki CSV, JSON veya TXT düğmeleriyle dışa aktarabilirsiniz.
Kaynak ve gruplama alanları
Firewall
Güvenlik duvarından geçen/engellenen trafik; kaynak-hedef, port, kural bazlı analiz.
Webfilter
Web erişimleri; domain, kategori, aksiyon (izin/engel) ve profil bazlı analiz.
NAT
Adres çevirisi kayıtları; kaynak-hedef ve port dağılımı.
IPS/IDS
Saldırı önleme kayıtları; atak kategorisi ve imza bazlı analiz.
Gruplama alanı seçilen kaynağa göre değişir. Sık kullanılanlar: Domain, Kaynak (Source), Hedef (Destination), Kaynak/Hedef Port, Protokol, Kullanıcı, Aksiyon, Kural No, Kategori, Uygulama, Engel Türü.
Örnek senaryolar
- En çok ziyaret edilen siteler: Webfilter + Domain, Son 1 Gün.
- En çok engellenen kategori: Webfilter + Kategori; Filtre Ekle ile Aksiyon = engel.
- En çok bağlantı açan istemci: Firewall + Kaynak (Source).
- Bir kullanıcının gezdiği alan adları: Webfilter + Domain; Filtre Ekle ile Kullanıcı = ilgili hesap.
- En çok kullanılan hedef portlar: Firewall veya NAT + Hedef Port.
- En sık görülen saldırı türleri: IPS/IDS + Kategori.