Описание

ID статьи: 979
Последнее обновление: 15 авг, 2024
Documentation:
Product: NGFW
Version: 7.1.0

UserGate NGFW журналирует все события, которые происходят во время его работы, и записывает их в следующие журналы:

  • Журнал событий — события, связанные с изменением настроек NGFW, авторизацией пользователей, администраторов, обновлениями различных списков и т.п.

  • Журнал веб-доступа — подробный журнал всех веб-запросов, обработанных NGFW.

  • Журнал DNS — содержит события, связанные с DNS трафиком.

  • Журнал трафика — подробный журнал срабатывания правил межсетевого экрана, NAT, DNAT, Port forwarding, Policy-based routing. Для регистрации данных событий необходимо включить журналирование в необходимых правилах межсетевого экрана, NAT, DNAT, Port forwarding, Policy based routing.

  • Журнал СОВ — события, регистрируемые системой обнаружения и предотвращения вторжений.

  • Журнал инспектирования SSH — журнал срабатывания правил инспектирования SSH. Для регистрации данных событий необходимо включить журналирование.

  • История поиска — поисковые запросы пользователей в популярных поисковых системах.

  • Журнал защиты почтового трафика — содержит события срабатывания правил защиты почтового трафика, в настройках которых включено журналирование. 

  • Агент UserID — содержит описание событий отражающие результат работы UserID агента.

Управление журналами автоматизировано: журналы циклически перезаписываются, обеспечивая необходимое для работы свободное дисковое пространство.

Ротация записей журналов (всех, кроме журнала событий) происходит автоматически по критерию свободного пространства на данном разделе. Записи о ротации базы данных будут отображены в журнале событий. В случае, если подключен LogAn, то запись будет отображена в журнале событий LogAn.

Ротация записей журнала событий никогда не производится.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 979
Последнее обновление: 15 авг, 2024
Ревизия: 6
Просмотры: 4326
Комментарии: 0
Теги