Ich arbeite gerade an einem Logging-System, wo ich Protokolle aus Checkpoint-Geräten holen muss. Ich benutze fw1-loggrabber mit OPSEC LEA, und ich zog erfolgreich Protokolle von einer Checkpoint-Firewall.Wie man mehrere Geräte mit fw1-Loggrabber überwachen kann
Jetzt sagen wir, ich habe 100 Geräte. Muss ich fw1-loggrabber 100 Mal konfigurieren und ausführen oder kann ich lea.conf und fw1-loggrabber.conf verwenden, um alle Geräte zu konfigurieren, die ich überwachen und ausführen möchte?
Meine aktuell konfigurierten Dateien:
lea.conf:
lea_server auth_type sslca
lea_server ip 255.255.255.255
lea_server auth_port 18184
lea_server port 18184
opsec_sic_name "CN=Test,O=test..hi7arv"
lea_server opsec_entity_sic_name "cn=tt_mgmt,o=test..hi7arv"
opsec_sslca_file /opt/pkg_rel/p12_cert_file
FW1-loggrabber.conf
DEBUG_LEVEL="0"
FW1_LOGFILE="fw.log"
FW1_OUTPUT="logs"
FW1_TYPE="ng"
FW1_MODE="normal"
ONLINE_MODE="yes"
SHOW_FIELDNAMES="yes"
DATEFORMAT="std"
SYSLOG_FACILITY="LOCAL1"
RESOLVE_MODE="no"
RECORD_SEPARATOR="|"
LOGGING_CONFIGURATION=file
OUTPUT_FILE_PREFIX="/var/log/testFolder/Checkpoint/fw1"
OUTPUT_FILE_ROTATESIZE=1048576
Falls dies nicht möglich konfigurieren und alles aus einer Konfigurationsdatei ausführen (oder zwei), irgendwelche Alternativen für das Ziehen von Stämmen mit Checkpoint OPSEC LEA?
Danke.
war ich nicht in der Lage Protokolle von mehreren Geräten zu bekommen mit diesem Ansatz. Es ruft nur Protokoll von der letzten von uns bereitgestellten Konfiguration ab. Ist das nur mit der neuesten Version von fw1-loggrabber möglich? –
Hmm. Wenn ich den Quellcode von fw1-loggrabber überprüfe, scheint es, dass Sie Recht haben und es merkwürdig ist, dass es überhaupt in meinem Anwendungsfall vor anderthalb Jahren funktioniert hat ... Leider ist unser Projekt lange Zeit aufgegeben, aber ich werde versuchen, es zu untersuchen es. – st2rseeker