본문 바로가기
FortiGate/Log

특정 Log에 대해 저장(전송)을 제외하는 방법

by 에티버스이비티 2022. 9. 5.

특정 Log에 대해 메모리나 Disk에 저장을 제외하거나, FortiAnalyzer와 Syslog로 보내는 것을 제외 할 수 있다.

 

아래는 FortiAnalyzer로 보내는 로그 중에 Source IP가 "192.168.1.100" 이고, Destination IP가 "8.8.8.8" 경우 로그 전송을 제외하는 예이다.

 

"config log (memory | disk | fortianalyzer | syslogd) filter" 명령어로 memory, disk, fortianalyzer, syslog 에 대한 제외설정이 가능하다.

 

Filter의 경우 아래의 예처럼 and, or 조건이 가능하며, 괄호()를 이용하여 필터링 우선 적용 설정도 가능하다.

댓글