Aus meiner Sicht wäre es mehr als wünschenswert, wenn es mehrere Log-Dateien gäbe (eine Datei pro Funktion der UTM), diese Dateien länger zur Verfügung stehen würden (mindestens 3 Monate, besser länger) und z.B. täglich in komprimierten Dateien archiviert werden würden. Alleine aus forensischen Gründen ist die Nachvollziehbarkeit des vollständigen Datenverkehrs erforderlich. Ein Syslog-Server stellt aus meiner Sicht keinen adäquaten Ersatz dafür dar! Im schlimmsten Fall ist die Firewall die letzte verbleibende Bastion...
Hallo,
vielen Dank für den Wunsch. Optimaler weise hätte der Syslog-Server nur einen Zugang zur UTM und keine administrative Verknüpfung zum AD/Entra ID.
Aktuell können wir keinen festen Umsetzungszeitraum nennen, halten dich aber über den Status in der Wunschbox auf dem Laufenden.
Viele Grüße,
Michel Jockheck