1. Haberler
  2. Genel
  3. VMware logları ile Forti loglarını korele etmek: IP’den VM’e, VM’den hosta

VMware logları ile Forti loglarını korele etmek: IP’den VM’e, VM’den hosta

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Operasyonda en kıymetli çıktı: “Bu IP kime ait, hangi VM, hangi host, hangi cluster?” zinciri. Bunun için VMware envanteri + DHCP/DNS + firewall loglarını birlikte okumak gerekir.

Korelasyon zinciri
1. Forti log: source IP / dest IP / port / time
2. DHCP/DNS: IP → hostname/lease
3. vCenter: VM name / guest IP / NIC MAC
4. ESXi: host / datastore / network path

Pratik
• Log sisteminde alan standardı: src_ip, vm_name, host, site
• En çok aranan 5 sorgu için hazır saved search oluşturun

VMware logları ile Forti loglarını korele etmek: IP’den VM’e, VM’den hosta
Yorum Yap
0 0 votes
Makale Değerlendirmesi
Subscribe
Bildir
guest
0 Yorum
Eskiler
En Yeniler Beğenilenler
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x