FortiView

FortiView, gerçek zamanlı ve geçmiş günlükleri gösteren bir dizi kontrol panelinden oluşan bir günlük kaydı aracıdır. Kontrol panelleri, belirli sonuçları gösterecek şekilde filtrelenebilir ve bunların çoğu, belirli bir oturum hakkında daha fazla bilgi edinmenize de olanak tanır.

Yukarıdaki şekilde de görüldüğü gibi alt kategorilere ayrılmıştır.

Bu kategorilere biraz daha detaylı bakalım:

 

1. FortiView Sources: Trafiğin kaynağını (hangi cihaz, kullanıcı vb.) gösterir. Kimlerin ağınızı en yoğun kullandığını görmenizi sağlar.

Şekilde bölüm, ağdaki cihazların ürettiği trafiği ve oturum sayılarını gösterir. Görselde iki tane cihaz var seçip daha fazla detay alabilirsiniz.

Örnek olarak:

 

2. FortiView Destinations: Trafiğin hedefini (hangi web sitesi, IP adresi vb.) gösterir. Ağınızdan hangi sitelere erişildiğini ve hangi uygulamaların kullanıldığını görmenizi sağlar.

Gösterilen hedefler arasında dikkatinizi çeken veya daha fazla detay almak için, istediğiniz hedefi seçmeniz yeterli olacaktır.

Örnek olarak:

Hangi interfacenin o hedefe gittiği kaç tane session olduğu veya hangi application’u kullandığını görebiliriz.

 

3. FortiView Applications: FortiGate cihazınızda ağ trafiğinin hangi uygulamalar tarafından oluşturulduğunu görmenizi sağlayan bir izleme ve analiz aracıdır. Bu araç, ağda kullanılan uygulamaları kategorilere ayırır, risk seviyelerini belirler ve bu uygulamaların ne kadar trafik ürettiğini gösterir.

 

4. FortiView Web Sites: Cihazınızın ağdaki kullanıcıların eriştiği web sitelerini analiz etmenizi sağlar. Bu özellik, ziyaret edilen siteleri ve bu sitelerle ilgili trafiği detaylı bir şekilde incelemek için kullanılır.

  • Domain: Kullanıcıların hangi alan adlarına (örneğin, google.com, facebook.com) eriştiğini gösterir.
  • Category: Web sitesinin hangi kategoriye ait olduğunu gösterir (örneğin, Sosyal Medya, İş, Eğlence).
  • Browsing Time: Kullanıcının bir web sitesinde ne kadar zaman geçirdiğini analiz eder.
  • Threat Score: Ziyaret edilen sitelerin risk durumunu belirler. Kötü amaçlı veya güvenli olmayan siteler için yüksek bir tehdit skoru atanabilir.
  • Bytes: Her web sitesine yönelik veri miktarını gösterir (örneğin, bir web sitesine indirme/yükleme trafiği).
  • Sessions: Her bir web sitesine oluşturulan bağlantı sayısını ifade eder.

 

5. FortiView Policies: Hangi policy’in ne kadar trafik işlediğini, hangi kaynak ve hedef arayüzleri kullandığını ve politikaların etkinliğini gerçek zamanlı veya geçmiş verilerle görmenizi sağlar.

Daha fazla detay almanız için oluşturduğunuz policy’in üstüne çift tıklamanız yeterli.

Örnek olarak:

 

6. FortiView Sessions: Ağ bağlantı oturumlarını gösterir. Hangi cihazların hangi sürelerde ağa bağlandığını görebilirsiniz. Bir ağdaki veri paketlerinin hangi yol üzerinden iletildiğini izleyen ve analiz eden bir araçtır.

FortiView, FortiGate cihazınızın ağ trafiğini hem gerçek zamanlı hem de geçmiş veriler üzerinden detaylı şekilde analiz etmenizi sağlayan güçlü bir araçtır. Kaynak, hedef, uygulama, web sitesi, politika ve oturum bazlı analiz imkânı sunarak ağ yöneticilerinin güvenlik risklerini daha hızlı tespit etmesine, bant genişliği kullanımını optimize etmesine ve gerekli güvenlik politikalarını uygulamasına yardımcı olur. Düzenli olarak FortiView panellerini takip etmek, olası tehditleri erkenden fark etmenizi ve ağınızın güvenliğini proaktif şekilde yönetmenizi sağlar.