Aus meiner Sicht wäre es mehr als wünschenswert, wenn es mehrere Log-Dateien gäbe (eine Datei pro Funktion der UTM), diese Dateien länger zur Verfügung stehen würden (mindestens 3 Monate, besser länger) und z.B. täglich in komprimierten Dateien archiviert werden würden. Alleine aus forensischen Gründen ist die Nachvollziehbarkeit des vollständigen Datenverkehrs erforderlich. Ein Syslog-Server stellt aus meiner Sicht keinen adäquaten Ersatz dafür dar! Im schlimmsten Fall ist die Firewall die letzte verbleibende Bastion...
Dem stimme ich zu - da hatten selbst die alten Astaro / Sophos UTM Securepoint deutlich etwas voraus.
Hallo,
vielen Dank für den Wunsch. Optimaler weise hätte der Syslog-Server nur einen Zugang zur UTM und keine administrative Verknüpfung zum AD/Entra ID.
Aktuell können wir keinen festen Umsetzungszeitraum nennen, halten dich aber über den Status in der Wunschbox auf dem Laufenden.
Viele Grüße,
Michel Jockheck