Urządzenia sieciowe¶
Do prawidłowego zbadania incydentu kluczowe jest zabezpieczenie logów i konfiguracji z urządzeń sieciowych. Jeżeli nie są one przekierowane do agregatora, mogą w krótkim czasie ulec zatarciu, dlatego istotne jest ich sprawne zabezpieczenie.
Uwaga
Jeżeli urządzenie jest uruchomione, nie wyłączaj go, grozi to utratą logów z pamięci RAM.
Jeżeli urządzenie jest wyłączone, nie uruchamiaj go przed ustaleniem zakresu incydentu.
Poniżej znajduje się spis gotowych instrukcji dla poszczególnych urządzeń.
-
Fortigate
Instrukcja zabezpieczania konfiguracji i logów z użyciem panelu administracyjnego lub serwera FTP
-
MikroTik
Instrukcja zabezpieczania konfiguracji i logów z użyciem aplikacji WinBox lub panelu webowego
-
SonicWall
Instrukcja zabezpieczania konfiguracji i logów z panelu zarządzania
-
Cisco ASA
Instrukcja zabezpieczania konfiguracji i logów z poziomu interfejsu CLI przy użyciu serwera FTP
Ostatnia aktualizacja artykułu: 2026-09-02.