Cisco ASA Log Yapısı
Cisco ASA logları, her mesajın benzersiz bir ID numarasına sahip olduğu yapılandırılmış Syslog formatında üretilir. Önemli mesaj ID'leri: %ASA-4-106023 (ACL deny), %ASA-6-302013 (TCP bağlantı kurma), %ASA-4-113019 (AAA oturum hatası).
ACKLOG ile İzleme
ACKLOG'un Cisco ASA parser'ı, yüzlerce ASA mesaj ID'sini otomatik olarak tanır ve güvenlik önemine göre sınıflandırır. ACL deny loglarından ağ tarama denemeleri, VPN loglarından anormal bağlantılar tespit edilir.