Sistem Logları
SecTrail CM, sistem üzerinde gerçekleşen tüm işlemleri farklı log kategorileri altında kaydeder. Bu loglar hem sistem içinden izlenebilir hem de harici bir Syslog sunucusuna iletilebilir.
Syslog Yapılandırması
Logları harici bir Syslog sunucusuna iletmek için System > Log > Logging Profiles bölümünden mevcut profili düzenleyin.

Profil üzerindeki kalem ikonuna tıklayarak aşağıdaki alanları doldurun:

- Name: Log profili için tanımlayıcı bir isim
- Syslog Active: Syslog iletimini etkinleştirmek için
Yesseçin - Transport Protocol: Logların hangi taşıma protokolü ile iletileceği (
UDP (plain),TCP (plain),TLS / mTLS (encrypted)) - Syslog Server: Syslog sunucusunun IP adresi veya hostname'i. TLS peer name doğrulaması etkinse, bu değer sunucu sertifikasıyla eşleşmelidir.
- Port: Syslog sunucusunun portu (varsayılan:
514) - Syslog Severity: İletilecek minimum log seviyesi (örn.
info,warning,error)
Alanları doldurduktan sonra Test Connection butonu ile syslog sunucusuna bağlantıyı doğrulayabilir, ardından Submit ile profili kaydedebilirsiniz.
Taşıma Protokolleri
SecTrail CM, syslog iletimi için üç taşıma protokolünü destekler:
| Protokol | Açıklama | Kullanım Alanı |
|---|---|---|
| UDP (plain) | Şifresiz, bağlantısız iletim. Geleneksel syslog yöntemidir; en düşük ek yüke sahiptir ancak logların ulaştığı garanti edilmez. | Güvenilir iç ağlarda, yüksek hacimli log iletiminde |
| TCP (plain) | Şifresiz, bağlantı tabanlı iletim. Teslimat güvenilirliği UDP'ye göre yüksektir; büyük log mesajları parçalanmadan iletilir. | Log kaybının kabul edilemez olduğu iç ağlarda |
| TLS / mTLS (encrypted) | TCP üzerinden şifreli iletim. Loglar aktarım sırasında şifrelenir ve syslog sunucusunun kimliği doğrulanır. | Ağ segmentleri arası, güvenilmeyen ağlar üzerinden veya uyumluluk gereksinimi olan ortamlarda |
Loglar; kullanıcı adları, IP adresleri ve sertifika bilgileri gibi hassas veriler içerebilir.
mTLS (karşılıklı TLS) kullanıldığında yalnızca SecTrail CM syslog sunucusunun kimliğini doğrulamakla kalmaz, syslog sunucusu da SecTrail CM'in kimliğini doğrular. Böylece log kaynağının sahteciliğe karşı korunması sağlanır.
Log Kategorileri
Audit Logs
Kullanıcı işlemlerini ve sistem olaylarını kaydeder. Kimin, ne zaman hangi işlemi gerçekleştirdiğini takip etmek için kullanılır.

Device Logs
Cihazlara yapılan sertifika dağıtım ve senkronizasyon işlemlerinin detaylı loglarını içerir.

Workflow Logs
Otomasyon iş akışları kapsamında tetiklenen dağıtım süreçlerinin adım adım loglarını içerir.

ACME Logs
ACME protokolü üzerinden gerçekleştirilen DNS challenge ve sertifika yenileme işlemlerinin loglarını içerir.
