Logowanie odwiedzanych stron - Fortigate

wszystko inne - NIE licząc sprzętu typu SOHO!!!

Moderatorzy: mikrobi, aron, garfield, gangrena, Seba

Wiadomość
Autor
cesarks
wannabe
wannabe
Posty: 86
Rejestracja: 02 sie 2007, 14:51

Logowanie odwiedzanych stron - Fortigate

#1

#1 Post autor: cesarks » 30 mar 2019, 08:43

Witam,

Mam ustawione logowanie wszystkich stron w webfilter:

Kod: Zaznacz cały

config webfilter profile
set log-all-url enable
ale w syslogu mam tylko wpis o domenie (bez całego adresu url) np. odwiedzana strona to https://aaa.com/bbb.html
wpis syslog:

Kod: Zaznacz cały

service="HTTPS" hostname="aaa.com" profile="web_block_1" action=passthrough reqtype=direct url="/"
Co należy ustawić aby w logach był pełen adres url odwiedzanych stron ?

Awatar użytkownika
drake
CCIE
CCIE
Posty: 1467
Rejestracja: 06 maja 2005, 01:32
Lokalizacja: Dortmund, DE
Kontakt:

Re: Logowanie odwiedzanych stron - Fortigate

#2

#2 Post autor: drake » 30 mar 2019, 09:02

Hej,
nie wiem jak dziala Fortigate webfilter w szczegolach, ale sadze iz moze to wynikac z faktu, ze to ruch https - FW zczytuje info z certyfikatu i prezentuje je w logach.

Pozdruffka!
Never stop exploring :)

https://iverion.de

Awatar użytkownika
balam
wannabe
wannabe
Posty: 976
Rejestracja: 21 cze 2006, 16:27
Lokalizacja: Warszawa

Re: Logowanie odwiedzanych stron - Fortigate

#3

#3 Post autor: balam » 04 kwie 2019, 08:56

Masz ustawiony podstawowy profil SSL? certificate inspection - bez tego jak dobrze pamietam nie czyta calych nagłowkow.
Somewhere back in time.

ODPOWIEDZ