SUPPRIMER Journalisation

Si vous activez la journalisation dans une politique, le FortiGate génère des journaux de trafic une fois qu’une politique ferme une session IP.

  • Log allowed traffic est activé par défaut sur Security events (journaux uniquement pour les profils de sécurité appliqués). Vous pouvez passer à All sessions pour journaliser toutes les sessions.
  • Generate logs when session starts crée un journal au début de la session (puis un second à sa fermeture).
  • Augmenter la journalisation réduit les performances : à n’utiliser qu’au besoin.
  • En cas de violation détectée par un profil de sécurité, le FortiGate enregistre immédiatement le journal d’attaque.