Log saklama suresi, otomatik arsivleme ve hash zinciri ile tahrifat tespiti.
ISO 27001'in A.8.15 (Loglama) maddesi, kuruluslarin sistem ve kullanici aktivitelerine iliskin olay kayitlarini (log) uretmesini, korumasini, belirli bir sure saklamasini ve duzenli olarak incelemesini ister. Amac, bir guvenlik olayi yasandiginda ne oldugunu geriye donuk olarak arastirabilmek ve loglarin sonradan degistirilmedigine dair guvence saglamaktir.
XXXX Lojistik A.Ş.'nin BT sorumlusu, yillik ISO 27001 denetiminde "gecen yilki VPN giris kayitlarinizi gorebilir miyiz, ve bu kayitlarin degistirilmedigine dair bir guvenceniz var mi" sorusuyla karsilasiyor. FortiWatcher panelinde Log Arsivleri sayfasindan ilgili donemin CSV arsivini indirip denetciye teslim ediyor; Log Butunlugu sayfasindan da zincirin hic kirilmadigini gosteren yesil "Tutarli" rozetini gosteriyor.
FortiWatcher iki mekanizmayi birlikte calistirir:
Bu mekanizma, siradan bir veritabani islemiyle yapilan sessiz bir degisikligi yakalar. Tam anlamiyla degistirilemez (WORM) bir depolama garantisi arayan kuruluslar icin, bu zincirin ciktisini duzenli araliklarla harici bir arsive aktarmalarini oneririz.
1 cihaz icin ucretsiz, kendi sunucunuzda calisir.
Ucretsiz Lisans Al