Fortigate logs All sessions vs Security events

Resulta que nuestro Fortimanager esta pidiendo una jubilación anticipada (justo como yo). No hay pasta para uno nuevo así que toca empezar con los recortes. Hablando con el soporte, nos recomiendan bajar el tipo de log de algunas reglas contra servicios de internet (los well known dicen).

https://docs.fortinet.com/document/fortigate/7.6.6/administration-guide/536166/viewing-event-logs

Tenemos un FA 300G que «se supone» que aguanta como maximo 2000 logs por segundo … y estamos por encima durante las 24 horas … :).

Justo esto.

https://community.fortinet.com/fortigate-3/technical-tip-difference-between-security-events-and-all-session-in-log-allowed-traffic-in-firewall-policy-104974

«When «Log Allowed Traffic» in firewall policy is set to «Security Events» it will only log Security (UTM) events (e.g. AV, IPS, firewall web filter), providing you have applied one of them to a firewall (rule) policy.
‘Log all sessions’ will include traffic log include both match and non-match UTM profile defined.»

Vamos eso que siempre dicen en todos los libros que no hagas. Salvo que estés corto de pasta.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.