Blog'a Dön
Hardware & Software

FortiGate Loglama Nasıl Yapılır? Syslog, Disk ve FortiAnalyzer (2026)

FortiGate Loglama Nasıl Yapılır? Syslog, Disk ve FortiAnalyzer (2026)
FortiGate loglama nasıl yapılır? Traffic/event/security logları, disk vs syslog, FortiAnalyzer, saklama süresi ve 5651/ISO 27001 için pratik yapılandırma rehberi.
Yayın Tarihi
29 Temmuz 2026
Güncellenme
29 Temmuz 2026
Okuma Süresi
14 dk okuma
Yazar
LeonX Expert Team

FortiGate loglama, firewall’ın traffic, event ve security kayıtlarını diske, syslog/SIEM’e veya FortiAnalyzer’a yazarak görünürlük ve denetim kanıtı üretmesidir. Kısa cevap: log ayarlarını açın, hangi log türlerinin nereye gideceğini seçin, policy’lerde “log allowed/denied” işaretleyin, merkezi hedef (syslog/Analyzer) tanımlayın ve saklama süresini uyum ihtiyacına göre planlayın. Yalnızca cihazda tutulan loglar disk dolunca kaybolur; üretimde merkezi arşiv şarttır.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • FortiGate işleten ağ ve güvenlik ekipleri
  • SIEM / FortiAnalyzer kuran SOC ve operasyon ekipleri
  • 5651 ve ISO 27001 için log kanıtı üreten BT yöneticileri
  • Edge görünürlüğünü standartlaştırmak isteyen karar vericiler

Hızlı Özet

  • FortiGate’te üç ana aile vardır: Traffic, Event, Security logları.
  • Policy’de log kapalıysa allow trafiği “görünmez”; her kritik allow/deny’de log açın.
  • Disk log kısa vadeli troubleshooting içindir; uzun saklama için syslog/SIEM veya FortiAnalyzer kullanın.
  • NTP doğru değilse log zaman damgası denetimde geçersizleşir.
  • 5651 için yalnızca firewall log’u yetmeyebilir; DHCP/NAT/kimlik katmanını da planlayın.
  • ISO 27001’de loglama + izleme + saklama süresi birlikte kanıtlanır.

İçindekiler

FortiGate loglama nasıl yapılır

Görsel: Wikimedia Commons - Img atp800 p 01 (kurumsal güvenlik cihazı formu örneği).

FortiGate Loglama Nedir?

FortiGate, oturum ve güvenlik olaylarını yapılandırılabilir hedeflere yazar. Ürün bağlamı için FortiGate Firewall Nedir?; session/policy ilişkisi için Fortinet Firewall Nasıl Çalışır?.

Kısa tanım:

FortiGate loglama, traffic/event/security kayıtlarını disk, bellek, syslog/SIEM veya FortiAnalyzer’a göndererek operasyon, forensics ve uyum kanıtı üretme sürecidir.

Log olmadan policy doğru olsa bile “kim, ne zaman, nereye gitti?” sorusu yanıtlanamaz. Policy tarafı için Policy Configuration.

Log Türleri

TürNe kaydederTipik kullanım
TrafficAllow/deny oturumları, byte, policy IDErişim ve kapasite analizi
EventSistem, HA, admin, VPN olaylarıOperasyon ve değişiklik izi
SecurityIPS, AV, web filter, app controlTehdit ve UTM incelemesi

Security log’ları FortiGuard profillerine bağlıdır; lisans yoksa beklenen kayıt gelmez: Fortinet Lisans Türleri.

Adım Adım Yapılandırma

  1. NTP ayarlayın (System > Settings veya CLI). Zaman kayması log bütünlüğünü bozar.
  2. Log Settings altında disk / memory / FortiAnalyzer / syslog hedeflerini seçin.
  3. Hangi severity ve log türlerinin gideceğini belirleyin (All / Warning+ vb.).
  4. Kritik firewall policy’lerde Log Allowed Traffic ve deny log’unu açın.
  5. VPN (SSL/IPsec) event log’larını doğrulayın: SSL VPN, Site-to-Site VPN.
  6. Merkezi hedefe test logu gönderin; Analyzer/SIEM’de görünmesini teyit edin.
  7. Disk kotası ve overwrite davranışını izleyin; dolunca eski kayıtlar silinir.

Pro Tip: Önce “log her şeyi cihaza” demeyin. Yüksek trafik disk’i saatler içinde doldurur. Strateji: cihazda kısa saklama + merkezde uzun arşiv.

Disk, Syslog ve FortiAnalyzer

HedefArtıEksi
Disk (on-box)Hızlı troubleshootingSınırlı alan; uzun saklama yok
Syslog / SIEMMerkezi korelasyonFormat/parser ayarı gerekir
FortiAnalyzerFortinet native rapor/analizAyrı lisans/cihaz maliyeti

SIEM mimarisi için SIEM, Syslog ve 5651 Doğru Mimari. Security Fabric görünürlüğü için Fortinet Security Fabric Nedir?. Analyzer/Manager lisans kalemleri satın alma planına eklenmeli: Satın Alma Rehberi.

Policy ile Log İlişkisi

Log ayarı açık olsa bile policy’de log kapalıysa allow trafiği görünmeyebilir. Best practice:

  • Her üretim allow kuralında log on
  • Explicit deny + log (görünür default deny)
  • Geçici any-any kurallarda bile log zorunlu; sonra silin

ISO erişim kontrolü kanıtı için FortiGate Access Control ISO 27001 ve ISO 27001 Ağ Güvenliği.

5651, ISO 27001 ve Saklama

Türkiye’de 5651 loglama yükümlülüğü yalnızca “firewall’da bir şeyler kayıtlı” demek değildir. Zaman damgası, saklama süresi ve kimlik/IP eşlemesi kritiktir. Temel çerçeve için 5651 Loglama Nedir? ve 5651’de Log Bütünlüğü.

Pratik ayırım:

İhtiyaçFortiGate katkısıEk gereken
Operasyonel troubleshootingTraffic/event log
ISO 27001 izleme kanıtıMerkezi log + saklamaSüreç/rapor
5651 delil niteliğiNAT/traffic log kaynağıZaman damgası, arşiv, DHCP/kimlik

Saklama süresini (ör. operasyon 30-90 gün, yasal 2 yıl çerçevesi) Analyzer/SIEM tarafında netleştirin. Arşiv stratejisi: 5651 Arşivleme.

Doğrulama ve Troubleshooting

  1. GUI Log & Report altında yeni traffic/event kayıtları geliyor mu?
  2. Syslog sunucusunda kaynak IP = FortiGate management/log interface mi?
  3. Policy ID log satırında görünüyor mu?
  4. NTP offset <1-2 saniye mi?
  5. Disk usage yükseliyor ve overwrite mi başlıyor?
  6. HA’da her iki düğüm mü log üretiyor, yoksa yalnızca active mi? (HA)

Internet/NAT sorunlarında log, eşleşen policy’yi gösterir: İnternet Çıkmıyor, NAT Sorunu.

En Sık Yapılan Hatalar

  • Policy’de log kapalı bırakmak
  • Yalnızca disk log ile yıllarca saklama beklemek
  • NTP’siz / yanlış timezone ile log tutmak
  • Tüm debug log’unu açıp diski doldurmak
  • Syslog’u internete şifresiz göndermek
  • 5651’i “FortiGate log açık = uyum” sanmak

İlgili İçerikler

Kontrol Listesi

  • NTP doğru ve izleniyor.
  • Traffic/event/security log hedefleri tanımlandı.
  • Kritik policy’lerde log allowed/denied açık.
  • Merkezi syslog veya FortiAnalyzer test edildi.
  • Disk kotası ve overwrite politikası biliniyor.
  • Saklama süresi (operasyon + uyum) yazılı.
  • Log kanalı yönetim ağında / şifreli.
  • HA senaryosunda log kaynağı netleştirildi.

LeonX ile Sonraki Adım

FortiGate loglama, güvenlik duvarını denetlenebilir hale getirir. Yanlış hedef veya kapalı policy log’u hem operasyonu hem uyumu körleştirir. LeonX, Donanım & Yazılım Çözümleri kapsamında FortiGate + syslog/Analyzer tasarımını kurar. Özellikle Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri ile SIEM ve Güvenlik Olay Yönetimi Entegrasyonu altında merkezi log mimarisi teslim ederiz. Keşif için İletişime Geç sayfasını kullanın.

Sık Sorulan Sorular

FortiGate loglama nasıl yapılır?

NTP’yi düzeltin, log hedeflerini (disk/syslog/Analyzer) seçin, policy’lerde log’u açın ve merkezi sistemde kaydın düştüğünü doğrulayın. Uzun saklama için on-box disk yeterli değildir.

Hangi log türleri zorunlu?

Operasyon için traffic + event; tehdit analizi için security. Uyum ihtiyacına göre kapsam genişler; 5651’de ek kimlik/DHCP/NAT katmanları da gerekir.

FortiAnalyzer şart mı?

Şart değil; syslog/SIEM de olur. FortiAnalyzer Fortinet native rapor ve korelasyonda kolaylık sağlar, ayrı lisans/cihaz ister.

Loglar ne kadar saklanmalı?

Operasyon genelde 30-90 gün; yasal/uyum gereksinimleri (ör. 5651 çerçevesinde yıllarca) merkezi arşivde tutulur. Politikayı yazılı sabitleyin.

HA’da log iki kez mi gelir?

Tasarıma göre active cihaz ağırlıklı log üretir. SIEM’de duplicate ve cihaz hostname/serial ile ayırımı planlayın.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)
Hardware & Software
2026-08-01
14 dk okuma

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)

FortiGate loglama ISO 27001 gereksinimleri: hangi loglar, saklama, bütünlük, erişim yetkisi, review ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-31
14 dk okuma

FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)

FortiGate ile ISO 27001 ağ güvenliği: segmentasyon, firewall policy, VPN, loglama, yönetim erişimi ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-30
14 dk okuma

FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)

FortiGate ile KVKK uyumlu ağ güvenliği: segmentasyon, erişim kontrolü, VPN, loglama, şifreleme ve teknik tedbirleri pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.