Maciek Nowak

Maciek Nowak osoba fizyczna,
Kodak Polska

Temat: SRX 240 i ruch

Witajcie.
Może ktoś napisać jak jest rozwiązane śledzenie ruchu sieciowego w Waszych lokalnych sieciach ?
Skonfigurowałem Junipera, tak , żeby wysyłał logi pod odpowiednie IP serwera, na tym serwerze zainstalowałem Syslog Watcher i wyświetla mi logi.
Ale nie mogę z tego wyciągnąć informacji , kto i kiedy np. wchodził na jaka stronę internetową, nie widzę tam ruchu VPN,
Czym mogę analizować tego typu logi?

Znacie jakieś rozwiązanie (przy pomocy junipera) dzięki któremu mogę panować nad tym co się dzieje w sieci firmowej?
Czytałem o SIEM, ale nie wiem jak wdrożyć do rozwiązanie z Juniperem.

Z góry dzięki za wskazówki i podpowiedzi.