Maciek
Nowak
osoba fizyczna,
Kodak Polska
Temat: SRX 240 i ruch
Witajcie.Może ktoś napisać jak jest rozwiązane śledzenie ruchu sieciowego w Waszych lokalnych sieciach ?
Skonfigurowałem Junipera, tak , żeby wysyłał logi pod odpowiednie IP serwera, na tym serwerze zainstalowałem Syslog Watcher i wyświetla mi logi.
Ale nie mogę z tego wyciągnąć informacji , kto i kiedy np. wchodził na jaka stronę internetową, nie widzę tam ruchu VPN,
Czym mogę analizować tego typu logi?
Znacie jakieś rozwiązanie (przy pomocy junipera) dzięki któremu mogę panować nad tym co się dzieje w sieci firmowej?
Czytałem o SIEM, ale nie wiem jak wdrożyć do rozwiązanie z Juniperem.
Z góry dzięki za wskazówki i podpowiedzi.