Ana içeriğe geç
Versiyon: 2.7 (Güncel)

Sistem Logları

SecTrail CM, sistem üzerinde gerçekleşen tüm işlemleri farklı log kategorileri altında kaydeder. Bu loglar hem sistem içinden izlenebilir hem de harici bir Syslog sunucusuna iletilebilir.

Syslog Yapılandırması

Logları harici bir Syslog sunucusuna iletmek için System > Log > Logging Profiles bölümünden mevcut profili düzenleyin.

Log Profil Listesi

Profil üzerindeki kalem ikonuna tıklayarak aşağıdaki alanları doldurun:

Log Profil Düzenleme

  • Name: Log profili için tanımlayıcı bir isim
  • Syslog Active: Syslog iletimini etkinleştirmek için Yes seçin
  • Transport Protocol: Logların hangi taşıma protokolü ile iletileceği (UDP (plain), TCP (plain), TLS / mTLS (encrypted))
  • Syslog Server: Syslog sunucusunun IP adresi veya hostname'i. TLS peer name doğrulaması etkinse, bu değer sunucu sertifikasıyla eşleşmelidir.
  • Port: Syslog sunucusunun portu (varsayılan: 514)
  • Syslog Severity: İletilecek minimum log seviyesi (örn. info, warning, error)

Alanları doldurduktan sonra Test Connection butonu ile syslog sunucusuna bağlantıyı doğrulayabilir, ardından Submit ile profili kaydedebilirsiniz.

Taşıma Protokolleri

SecTrail CM, syslog iletimi için üç taşıma protokolünü destekler:

ProtokolAçıklamaKullanım Alanı
UDP (plain)Şifresiz, bağlantısız iletim. Geleneksel syslog yöntemidir; en düşük ek yüke sahiptir ancak logların ulaştığı garanti edilmez.Güvenilir iç ağlarda, yüksek hacimli log iletiminde
TCP (plain)Şifresiz, bağlantı tabanlı iletim. Teslimat güvenilirliği UDP'ye göre yüksektir; büyük log mesajları parçalanmadan iletilir.Log kaybının kabul edilemez olduğu iç ağlarda
TLS / mTLS (encrypted)TCP üzerinden şifreli iletim. Loglar aktarım sırasında şifrelenir ve syslog sunucusunun kimliği doğrulanır.Ağ segmentleri arası, güvenilmeyen ağlar üzerinden veya uyumluluk gereksinimi olan ortamlarda
TLS / mTLS Kullanımı

Loglar; kullanıcı adları, IP adresleri ve sertifika bilgileri gibi hassas veriler içerebilir.

mTLS (karşılıklı TLS) kullanıldığında yalnızca SecTrail CM syslog sunucusunun kimliğini doğrulamakla kalmaz, syslog sunucusu da SecTrail CM'in kimliğini doğrular. Böylece log kaynağının sahteciliğe karşı korunması sağlanır.

Log Kategorileri

Audit Logs

Kullanıcı işlemlerini ve sistem olaylarını kaydeder. Kimin, ne zaman hangi işlemi gerçekleştirdiğini takip etmek için kullanılır.

Audit Logs

Device Logs

Cihazlara yapılan sertifika dağıtım ve senkronizasyon işlemlerinin detaylı loglarını içerir.

Device Logs

Workflow Logs

Otomasyon iş akışları kapsamında tetiklenen dağıtım süreçlerinin adım adım loglarını içerir.

Workflow Logs

ACME Logs

ACME protokolü üzerinden gerçekleştirilen DNS challenge ve sertifika yenileme işlemlerinin loglarını içerir.

ACME Logs