FortiGate Cihazları İçin Hazır Parser Altyapısı
Fortinet firewall'lar Türkiye siber güvenlik pazarında en yaygın kullanılan güvenlik duvarlarıdır. ACKLOG, FortiGate syslog formatlarını anlık olarak parse eden hazır kurallarla gelir. Loglar içindeki NAT, DHCP, Web Filtre ve VPN kayıtları otomatik olarak ayrıştırılır.
Entegrasyon Adımları
- FortiGate arayüzünden Syslog IP'si olarak ACKLOG sunucu IP'si tanımlanır (Port 514).
- ACKLOG, gelen log akışını otomatik algılar ve Fortinet şablonuyla normalleştirir.
- Kullanıcı hareketleri anlık korelasyon kurallarından (örneğin IPS alarmları, engellenen siteler) geçirilir.
- Ağ erişim logları 5651 Sayılı Kanun gereği KamuSM zaman damgasıyla mühürlenir.