Może dziwne pytanie ale spróbuje.
Mam ASA 5508-X do tego AMP, URL i teraz logi mogę przeglądać na żywo a żeby przeglądać logi historyczne to czy muszę to wyrzucić na zew. sysloga czy można to robić z poziomu asay?
Logi ASA 5508-x
Re: Logi ASA 5508-x
Masz obraz FTD czy FirePOWER services? W obu masz możliwość przeglądania logów lokalnie oraz eksportu ich na zewnętrzny serwer.
Re: Logi ASA 5508-x
Mam firepower services. Możesz mi naświetlić gdzie mogę te logi przeglądać
Re: Logi ASA 5508-x
Hej,
sprawa nie jest taka "jednoznaczna". Na ASA masz:
- data plane monitoring - za pomoca tradycyjnego ASA real time log viewer
- firepower monitoring - real time eventing viewer
Oczywiscie, aby dane polaczenie, zwlaszcza na module SFR, bylo logowane przelatujac przez poszczegolne reguly ACP i features typu Security Intelligence, IPS czy File Inspection, musisz miec skonfigurowane logowanie (poczatek/koniec polaczania lub oba). Zaleznie od kodu, ktory uzywasz, moze byc to defaultowo wylaczone (do kodu bodajze 6.3) lub wlaczone (po 6.3).
Najlepszym logowaniem "pelnym" w zakresie maksymalnym byloby wysylanie logow na zewnetrzny serwer syslog, inaczej okres retencji logow (ze wzgledu na dostepne miejsce) bedzie krotki.
Pozdruffka!
sprawa nie jest taka "jednoznaczna". Na ASA masz:
- data plane monitoring - za pomoca tradycyjnego ASA real time log viewer
- firepower monitoring - real time eventing viewer
Oczywiscie, aby dane polaczenie, zwlaszcza na module SFR, bylo logowane przelatujac przez poszczegolne reguly ACP i features typu Security Intelligence, IPS czy File Inspection, musisz miec skonfigurowane logowanie (poczatek/koniec polaczania lub oba). Zaleznie od kodu, ktory uzywasz, moze byc to defaultowo wylaczone (do kodu bodajze 6.3) lub wlaczone (po 6.3).
Najlepszym logowaniem "pelnym" w zakresie maksymalnym byloby wysylanie logow na zewnetrzny serwer syslog, inaczej okres retencji logow (ze wzgledu na dostepne miejsce) bedzie krotki.
Pozdruffka!
Re: Logi ASA 5508-x
W firepower monitoring dane są dostępne w momencie zdarzenia(live) brak danych historycznych. Czy jest możliwość przejrzenia danych z poziomu ASA-y. Sama asa ma wbudowany dysk i tam zapewne te logi są tylko jak się do nich dostać?