Можно ли удалить записи журналов (событий, веб-доступа и т.д.)

ID статьи: 598
Последнее обновление: 14 фев, 2023
KnowledgeBase:
Product: UserGate NGFW
Version: 5.x, 6.x, 7.x

Вопрос

Как выполнить очистку журналов (событий, веб-доступа и т.д.)?

Ответ

Журналы удалить невозможно, так как это требования информационной безопасности.

Возможность удаления журналов с устройства за определенный промежуток времени (или все сразу) позволяет скрыть нарушения безопасности. Управление журналами автоматизировано и не требует участия администратора, журналы циклически перезаписываются, обеспечивая необходимое для работы свободное дисковое пространство.

ПримечаниеЗаписи журнала событий никогда не ротируются.

Ротация записей журналов (всех, кроме журнала событий) происходит автоматически по критерию свободного пространства на данном разделе. При работе с большими дисками(более 100GB) критерий очистки установлен в 99% занятого места: удаляется раздел журналов с самыми старыми данными, освобождая место для записи новых. Записи о ротации базы данных будут отображены в журнале событий. В случае, если подключен LogAn, то запись будет отображена в журнале событий Log Analyzer.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 598
Последнее обновление: 14 фев, 2023
Ревизия: 8
Просмотры: 3244
Комментарии: 0
Теги