Настройка экспорта журналов

ID статьи: 2693
Последнее обновление: 23 мар, 2026
Product: SWG
Version: 7.5.x

Функция экспорта журналов позволяет выгружать информацию на внешние серверы для последующего анализа или обработки.

Для создания нового правила экспорта журналов используется команда:

Admin@nodename# create logs logs-export <parameters>

Параметры правила экспорта журналов.

Параметр

Описание

enabled

Включение или отключение правила:

  • on;

  • off

name

Название правила

description

Описание правила

server-type

Тип сервера:

  • ssh;

  • ftp;

  • syslog.

При выборе типа сервера доступны следующие дополнительные настройки:

  • port — порт сервера, на который следует отправлять данные.

  • login — имя учетной записи для подключения к удаленному серверу (не применяется к методу отправки syslog).

  • password — пароль учетной записи для подключения к удаленному серверу (не применяется к методу отправки syslog).

  • path — каталог на сервере для копирования файлов журналов (не применяется к методу отправки syslog).

  • passive — пассивный режим ftp.

  • transport — только для типа серверов syslog. TCP или UDP.

  • protocol — только для типа серверов syslog. RFC5424 или BSD syslog RFC 3164. Выберите протокол, совместимый с используемой у вас системой SIEM.

  • severity — только для типа серверов syslog. Критичность. Возможны следующие значения: alert, critical, error, warning, notice, info.

  • facility — только для типа серверов syslog. Объект. Возможны следующие значения: user-level, system-daemons, security-auth, log-audit, log-alert, local- (0-7).

  • hostname — только для типа серверов syslog. Уникальное имя хоста, идентифицирующее сервер, отправляющий данные на сервер syslog, в формате Fully Qualified Domain Name (FQDN).

  • app-name — только для типа серверов syslog. Уникальное имя приложения, которое отправляет данные на сервер syslog

target

IP-адрес или доменное имя сервера.

logs

Журналы для экспорта:

  • dns — журнал DNS;

  • events — журнал событий;

  • webaccess — журнал веб-доступа;

  • traffic — журнал трафика;

  • userid — журнал UserID.

Для каждого журнала можно выбрать синтаксис выгрузки:

  • cef

  • cef-compact;

  • json;

  • cee-json;

  • off.

schedule

Выбор расписания для отправки логов. Не применяется к методу отправки Syslog.

Crontab-формат: <минуты: 0–59> <часы: 0–23> <дни месяца: 1–31> <месяцы: 1–12> <дни недели: 0–6, где 0 — воскресенье>.

Каждое из полей может быть задано следующим образом:

  • Звездочка (*) — для выбора всех значений.

  • Дефис (-) — для указания диапазона значений.

  • Запятая (,) — в качестве разделителя значений.

  • Косая черта (/) — для указания шага между значениями

Команда для редактирования ранее созданных правил:

Admin@nodename# set logs logs-export <log-export-rule-name>

Параметры, доступные для редактирования, аналогичны параметрам создания правил экспорта.

Команды для просмотра параметров созданных ранее правил экспорта:

Admin@nodename# show logs logs-export
Admin@nodename# show logs logs-export <log-export-rule-name>

Команда для удаления созданных ранее правил экспорта:

Admin@nodename# delete logs logs-export <log-export-rule-name>

Команда для настройки параметров разового экспорта журналов:

Admin@nodename# execute logs send-once <log-export-rule-name> <parameters>

Параметр

Описание

fresh

Экспортировать свежие логи

range

Указать интервал для экспорта:

  • start-export-range — начало интервала в формате: 2022-12-31T23:59:59; 

  • end-export-range — конец интервала в формате: 2022-12-31T23:59:59

Эта статья была:   Полезна | Не полезна
ID статьи: 2693
Последнее обновление: 23 мар, 2026
Ревизия: 5
Просмотры: 150
Комментарии: 0
Теги