Log Gruplama

Log Gruplama, çok sayıda log kaydını tek tek okumak yerine seçtiğiniz bir alana göre gruplayıp saydırmanızı sağlar. Örneğin "son 1 saatte en çok ziyaret edilen alan adları" ya da "en çok bağlantı açan kaynak IP'ler" hızlıca çıkarılır.

Log Gruplama
Log Gruplama: kaynak, gruplama alanı ve zaman aralığı seçilip Grup ile özet alınır; CSV/JSON/TXT dışa aktarılır.

Kullanımı

  1. Log kaynağını seçin: Firewall, Webfilter, NAT veya IPS/IDS.
  2. Gruplama alanını seçin: Domain, Kaynak (Source), Hedef (Destination), Kategori, Uygulama, Kullanıcı, Aksiyon, Kural No gibi (seçenekler kaynağa göre değişir).
  3. Zaman aralığını belirleyin (Son 5 Dakika … Son 1 Gün ya da Tarih Aralığı).
  4. Gerekiyorsa Filtre Ekle ile belirli bir değere göre daraltın.
  5. Grup düğmesine basın; sonuç Anahtar Kelime ve Adet sütunlarıyla listelenir.

Sonucu sağ üstteki CSV, JSON veya TXT düğmeleriyle dışa aktarabilirsiniz.

Kaynak ve gruplama alanları

Firewall
Güvenlik duvarından geçen/engellenen trafik; kaynak-hedef, port, kural bazlı analiz.
Webfilter
Web erişimleri; domain, kategori, aksiyon (izin/engel) ve profil bazlı analiz.
NAT
Adres çevirisi kayıtları; kaynak-hedef ve port dağılımı.
IPS/IDS
Saldırı önleme kayıtları; atak kategorisi ve imza bazlı analiz.

Gruplama alanı seçilen kaynağa göre değişir. Sık kullanılanlar: Domain, Kaynak (Source), Hedef (Destination), Kaynak/Hedef Port, Protokol, Kullanıcı, Aksiyon, Kural No, Kategori, Uygulama, Engel Türü.

Örnek senaryolar

  • En çok ziyaret edilen siteler: Webfilter + Domain, Son 1 Gün.
  • En çok engellenen kategori: Webfilter + Kategori; Filtre Ekle ile Aksiyon = engel.
  • En çok bağlantı açan istemci: Firewall + Kaynak (Source).
  • Bir kullanıcının gezdiği alan adları: Webfilter + Domain; Filtre Ekle ile Kullanıcı = ilgili hesap.
  • En çok kullanılan hedef portlar: Firewall veya NAT + Hedef Port.
  • En sık görülen saldırı türleri: IPS/IDS + Kategori.