• 締切済み

FortiGateのログについて

FortiGateのログを有効にしたのですが、通信ログが残っていません。 なにか、フィルターを設定しないといけないのでしょうか? また、ネットワーク機器は除外して、接続されているPCの通信だけ、ログデータとして、取得したいと思っています。 フィルター設定方法やログデータの表示方法などあれば、教えて下さいm(_ _)m 目的は、仕事中に、ネットサーフィンしているフトドキ者に証拠を出すためです。

みんなの回答

  • hirasaku
  • ベストアンサー率65% (106/163)
回答No.1

こんにちは。hirasakuです。 そのような、質問をする場合は、機種やFortiOSのバージョンなどを記載しましょう。 Fortigateは機種やOSによって設定方法が若干異なります。 それと、どのような契約をされているのでしょうか? オプションを付けているとか、バンドル版だとか。 有効にしている機能など、それによって回答が変わりますが。

関連するQ&A

  • wiresharkでネットワークのログをとったら、

    wiresharkでネットワークのログをとったら、そのあと、どうやってログの精査をしますか。 ひとつづつ、どこの宛先につながったか確認していかないといけないという事でしょうか、やはり。 実際、記録されるIPアドレスの数が多くて見るのに一苦労だと思いましたが、地道に見ていくしかないのでしょうか。 それとも、何か、フィルタリングをする事は出来るのでしょうか。 例えば、ヤフーのyahoo.co.jpはフィルタにかけて除外するとか。 実際、Wiresharkのフィルタの使い方はわかります。 そして、明らかに関係ないIPは除外していくしかないと思うのですが、最初に、不要なIPアドレスは何らかの方法で排除して、自分で確認するIPの数が減ればよいかなと思いました。 それがフィルタの機能なのでしょうか。 なんかうまい方法ありますか。

  • AS400のログ

    監査ログで、ユーザのログイン、ログアウトのログを取得する方法はありますか。ありましたら設定方法を教えてください。

  • WIN2000 TELNETクライアントでのLOG(履歴)の取り方

    初めまして、表題の件についてご質問が有るのですが 当方いちようネットワーク関連の仕事をしているのですが 今回、客先のNWにて作業を行う事になりました。 構成的には、サーバー・ルーター・FW・負荷分散・管理サーバーで構成されているのですが、基本的にコンフィグ設定等の作業は管理サーバーで行う事となっております。 その際ですが、管理サーバー(win2000)のtelnetクライアントを使って、目的の機器にログインして作業を行うのですが、その際作業のLOG(履歴)を残したいのです。 win2000のtelnetクライアントでlogを取る方法ご存じの方 いましたら、ご教授願えないでしょうか? ちなみに、秀ターム等の通信ソフトは、客先機器につき インストール等出来ない状況となっています。 お願い致します。

  • iptablesの通信ログについて

    CentOSサーバにて iptablesの運用に携わることになりました。 CentOSインストール後から、 iptablesに関する設定は、通信のaccept処理鹿記述しておりません。 LOG項目に関する設定はしておりません。 この時、CentOSサーバから送信された通信情報のログを確認したいと考えております。 (CentOSからどこのIP宛に 何のデータが送信されたか?(=Output)) CentOSサーバでどのログファイルを確認したら 目的の通信情報を手に入れることができますでしょうか? よろしくお願いします。

  • Gmail で実行したフィルタのログを見るには

    Gmail で設定し、実行されたフィルタのログを見るにはどのようにすればよいのでしょうか? また、Gmail のバージョンの確認方法も併せて教えていただければ幸いです。 宜しくお願いします。

  • Outlook 2003 でログファイル取得方法

    こんにちは。 メールの送受信の通信ログを取得する場合 Outlook Express では、 「ツール」メニューの「オプション」から 「メンテナンス」タブを開き、 トラブルシューティングの「メール」チェックボックスに チェックすることで取得できました。 Outlook 2003 で、上記と同じことはできないのでしょうか? 可能な場合、設定方法を教えて頂けませんでしょうか?

  • ログオフがなくなった!?

    windows95を使っているのですが、スタートメニューにログオフって項目がなくなっちゃったんですけど、なんででしょう? ネットワークコンピューターはなくなってないです、で、優先的にログオンっていうのもネットワーククライアントにしています。 家庭内でLANを組もうと思ってLANボードが刺さってます、 その関係でしょうか? ちなみにLANはうまく接続できてません。 パソコン2台を繋げてるのですが・・・。 なんででしょう?ネットワーククライアントも入ってるし、アダプタも大丈夫だと思いますし、ケーブルとかも問題ないと思います。ただDHCPからIPアドレスが取得できないって警告がでました。 これはこちらでIPアドレスを設定しないと駄目なのでしょうか? 色々HPを見て、192.168.0.1と192.168.0.2と設定したのですが駄目なんです、サブネットマスクってのも255.255.255.0ってやりました(意味は分からないけど)けれども駄目なんです。 助けて下さい。よろしくお願いします。

  • Androidのマルウエアを特定したい

    自分のAndroidスマートフォンがs.appjiagu.comという悪意のあるサイトにアクセスしようとしていることが会社のFortiGateのWebフィルタのログでわかりました。 どのアプリがそのサイトにアクセスしようとしているか知りたいのですが、方法を見つけられませんでした。調べる方法はないでしょうか?

  • Cisco機器 telnetログイン情報のログ取得方法が分かりません。

    Cisco機器 telnetログイン情報のログ取得方法が分かりません。 Cisco機器(SW, RTなどは問いません)にtelnetなどでログインしたユーザ情報の ログを取得したいのですが、どうすればいいでしょうか? 取得したいログ情報は、ログインした時間とユーザのIPです。 現在対象としている機器はCatalyst2950(IOS12.1)です。 現在「show log」で設定を確認すると、   Console logging: level debugging, 110 messages logged   Monitor logging: level debugging, 1 messages logged   Buffer logging: level debugging, 111 messages logged   Exception Logging: size (4096 bytes)   File logging: disabled   Trap logging: level informational, 112 message lines logged となっています。上記設定ではLevelが「debugging」ですので、 「conf t」のモード遷移や、ポートステータスの遷移はログに残りますが、 telnetのログインに関してはログに残らない状況です。 解決方法はありますでしょうか。 ご教授お願いします。。

  • ファイルコピーのログ取得方法

    いきなりですが…… パソコン(XP Pro)のあるフォルダに重要なファイルが入っています。当然ながらそのフォルダに共有はかけていません。 しかし、LAN上からネットワークドライブ等の$指定で繋げられてアクセスされる可能性があります。そこで、 ・ネットワークドライブ等で繋げられたか? ・ファイルがコピーされたか? これらをログとして取得する方法はありますでしょうか? 運用上に問題があるのは分かっていますが、当分変更できそうに無いのでログを必要としています。 よろしくお願いします。