SUPPRIMER Journalisation
Si vous activez la journalisation dans une politique, le FortiGate génère des journaux de trafic une fois qu’une politique ferme une session IP.
- Log allowed traffic est activé par défaut sur Security events (journaux uniquement pour les profils de sécurité appliqués). Vous pouvez passer à All sessions pour journaliser toutes les sessions.
- Generate logs when session starts crée un journal au début de la session (puis un second à sa fermeture).
- Augmenter la journalisation réduit les performances : à n’utiliser qu’au besoin.
- En cas de violation détectée par un profil de sécurité, le FortiGate enregistre immédiatement le journal d’attaque.