해당 FortiGate가 FortiManager와 연동되어 있지 않은데도 System event Log에서 "Fortimanager_Access", "Edit system.global" 로그가 발생하는 경우가 있다.
FortiGate Cloud와 연동되어 로그를 저장할 경우, FortiManager와 연동되어 있지 않더라도 위 로그는 정상적이다.
FortiGate Cloud가 FortiGate로 관리 로그이다.
위 로그를 없애려면 FortiGate Cloud로부터 Manager 기능을 해제하면 된다.
FortiCloud와 연동 되면 아래와 같이 type이 default로 'fortiguard' 되어 있다.
config system central-management
set type fortiguard
end
이를 'none'으로 변경하면 된다. FortiCloud로 로그 저장하는 기능은 정상적으로 동작한다.
config system central-management
set type none
end
'FortiGate > Log' 카테고리의 다른 글
Syslog 서버가 설정 되어 있지만 GUI에서는 disable 된 경우 (0) | 2023.04.05 |
---|---|
로그에서 User Group이 N/A로 표시되는 경우 (0) | 2023.03.13 |
VM 환경에서 "User admin shutdown the device from console” 로그 (0) | 2022.12.16 |
'FGT_ha_admin' User 로그 (0) | 2022.11.14 |
TCP port 9980 트래픽 로그 (0) | 2022.09.05 |
댓글