Управление устройствами UserGate Log Analyzer (описание)

ID статьи: 1306
Последнее обновление: 16 сен, 2026
Documentation:
Product: UGMC
Version: 7.x

В веб-консоли UserGate Management Center (далее также — UserGate MC) администраторы управляемой области могут централизованно управлять подключенными UserGate Log Analyzer (далее также — UserGate LogAn), а также настраивать параметры этих устройств. Для этого необходимо выполнить следующее:

1) создать шаблоны UserGate LogAn;

2) настроить параметры шаблонов UserGate LogAn;

3) создать группу шаблонов UserGate LogAn;

4) настроить интеграцию UserGate LogAn с UserGate MC.

Подробнее об объектах, используемых в управляемой области UserGate MC, таких как шаблоны, группы шаблонов и управляемые устройства, — в разделе «Шаблоны и группы шаблонов».

Создание шаблонов UserGate LogAn

Рекомендуется создавать отдельные шаблоны для разных категорий параметров, например такие, как шаблон сетевых параметров или шаблон библиотек. Это упростит дальнейшую работу с шаблонами при их объединении в группы.

Чтобы создать шаблон UserGate LogAn:

1. В разделе Управление областью ➜ LogAn ➜ Шаблоны нажмите Добавить.

2. На вкладке Общие укажите название и при необходимости описание шаблона.

3. При необходимости на вкладке Разделы установите флажок Настроить отображение разделов и выберите разделы веб-консоли, которые должны отображаться в шаблоне.

ПримечаниеВыбор разделов доступен начиная с версии 7.6.0.

4. Нажмите Сохранить.

Созданный шаблон отобразится в таблице Шаблоны. Теперь вы можете перейти к настройке его параметров. Параметры шаблона распространятся на все управляемые устройства UserGate LogAn, к которым будет применен шаблон в составе группы.

Настройка параметров шаблонов UserGate LogAn

Чтобы настроить параметры шаблона UserGate LogAn:

В разделе LogAn для объекта Шаблон в выпадающем списке выберите шаблон, параметры которого необходимо настроить.

Настройка параметров шаблона выполняется в разделах боковой панели аналогично настройке параметров локального UserGate LogAn (подробнее — в Руководстве администратора UserGate Log Analyzer).

При настройке параметров шаблона UserGate LogAn следует учитывать следующее:

  • Значения параметров в шаблоне имеют более высокий приоритет, чем указанные администратором UserGate LogAn локально. Если значение параметра не указано ни в шаблоне, ни на стороне UserGate LogAn, будет использоваться значение по умолчанию.

  • После применения параметров шаблона к управляемым устройствам администраторы могут изменять базовые параметры и параметры сетевых интерфейсов локально на каждом UserGate LogAn. Подробная информация об этих параметрах приведена в разделах «Настройка общих параметров» и «Настройка интерфейсов» Руководства администратора UserGate Log Analyzer.

  • При настройке параметров сетевых интерфейсов в шаблоне невозможно конфигурировать интерфейс port0. Первым физическим интерфейсом, доступным для настройки в шаблоне, будет port1. 

Параметры интерфейса port0 настраиваются администратором UserGate LogAn при первоначальной настройке устройства. По умолчанию этот интерфейс используется для подключения UserGate LogAn к UserGate MC.

При необходимости можно сконфигурировать сетевые интерфейсы локально на UserGate LogAn, для этого в параметрах выбранного интерфейса шаблона должен быть установлен флажок Настраивается на устройстве.

Если вы создаете интерфейс в шаблоне, этот интерфейс автоматически будет добавлен в UserGate LogAn. Удаление интерфейса из шаблона не удаляет интерфейс на межсетевом экране. Если требуется удалить интерфейс на межсетевом экране, необходимо сделать это вручную.

  • Правила syslog в шаблоне не переопределяют правила, созданные администраторами UserGate LogAn локально, а добавляются к ним в виде преправил и постправил.

  • Библиотеки элементов шаблона (например, библиотеки IP-адресов, URL-списков, а также типов контента) по умолчанию не содержат данных, в отличие от библиотек UserGate LogAn (подробнее — в разделе «Библиотеки» Руководства администратора UserGate LogAn). Перед настройкой параметров шаблона следует добавить необходимые элементы библиотек.

Важно!Данные библиотек не синхронизируются: если добавленные элементы не используются в параметрах шаблона, они не будут добавлены в библиотеки UserGate LogAn. Поэтому, чтобы на управляемых устройствах отображались, например, списки IP-адресов, созданные в шаблоне, необходимо использовать эти списки при настройке параметров шаблона.

Создание группы шаблонов UserGate LogAn

После создания шаблонов UserGate LogAn их необходимо объединить в группы. Группа шаблонов позволяет создать конфигурацию параметров, которая будет применена к одному или нескольким управляемым устройствам. Эта конфигурация формируется в результате слияния параметров всех шаблонов, входящих в группу, с учетом их расположения.

Чтобы создать группу шаблонов UserGate LogAn:

1. В разделе Управление областью ➜ LogAn ➜ Группы шаблонов нажмите Добавить.

2. На вкладке Общие укажите название и при необходимости описание группы шаблонов.

3. На вкладке Шаблоны нажмите Добавить:

  • выберите шаблон в списке и добавьте его в группу по кнопке Добавить;

  • повторите действие для всех шаблонов, которые требуется добавить в группу;

  • нажмите Закрыть.

Порядок расположения шаблонов в списке соответствует порядку применения параметров шаблонов в конфигурации. При необходимости вы можете изменять порядок с помощью кнопок Наверх, Выше, Ниже, Вниз.

Вы также можете создавать и добавлять новые шаблоны по кнопке Создать и добавить новый объект.

4. Нажмите Сохранить.

Созданная группа шаблонов отобразится в таблице Группы шаблонов. Теперь вы можете перейти к настройке интеграции UserGate LogAn с UserGate MC.

Настройка интеграции UserGate LogAn с UserGate MC

Настройка интеграции с UserGate MC осуществляется путем создания в управляемой области логического объекта — устройства, к которому будут привязаны реальные UserGate LogAn при их подключении к UserGate MC. Каждый такой логический объект во включенном состоянии использует одну лицензию на управляемое устройство.

Для настройки интеграции UserGate LogAn с UserGate MC необходимо:

1) создать устройство в управляемой области;

2) подключить UserGate LogAn к UserGate MC.

Все UserGate LogAn, для которых настроена интеграция с UserGate MC, называются управляемыми устройствами.

Создание устройства в управляемой области

ПримечаниеИнструкция ниже выполняется администратором управляемой области в веб-консоли UserGate MC.

Чтобы создать устройство в управляемой области:

1. В разделе Управление областью ➜ LogAn ➜ Устройства нажмите Добавить.

2. Укажите следующие параметры устройства:

  • название и при необходимости описание;

  • группу шаблонов, параметры которой должны применяться к подключенным UserGate LogAn;

  • режим синхронизации параметров между группой шаблонов и подключенными UserGate LogAn.

В процессе синхронизации к управляемым устройствам применяется конфигурация параметров группы шаблонов. По умолчанию указан автоматический режим. В этом режиме параметры UserGate LogAn синхронизируются с конфигурацией параметров при каждом ее изменении.

При необходимости синхронизацию можно отключить. Это может понадобиться, например, если нужно одновременно изменить параметры нескольких шаблонов группы. В этом случае вы можете применить сразу все внесенные изменения в таблице Устройства, выполнив синхронизацию вручную по кнопке Запросить синхронизацию.

4. Нажмите Сохранить.

5. Выберите созданное устройство в списке и получите код для подключения UserGate LogAn, нажав Действия ➜ Показать уникальный код устройства.

6. Сохраните код для подключения UserGate LogAn.

В интерфейсе UserGate MC вы можете просматривать список созданных устройств.

Подключение UserGate LogAn к UserGate MC

Вы можете подключить UserGate LogAn к UserGate MC при первоначальной настройке устройства UserGate LogAn по кнопке Настроить через UserGate Management Center, а также при его дальнейшем использовании (см. инструкцию ниже).

Перед выполнением инструкции необходимо в свойствах зоны для подключения UserGate LogAn разрешить использование сервиса UserGate Management Center. Действие выполняется администратором UserGate MC в разделе Центр управления ➜ Зоны. Также необходимо убедиться, что между серверами UserGate LogAn и UserGate MC есть сетевая связность.

ПримечаниеИнструкция ниже выполняется в веб-консоли UserGate LogAn.

Чтобы подключить UserGate LogAn к UserGate MC:

1. В разделе Настройки ➜ Консоль администратора ➜ Настройки в блоке Агент UserGate Management Center нажмите Настроить.

2. Укажите IP-адрес UserGate MC (например, 192.0.2.4) и код для подключения UserGate LogAn, сгенерированный в веб-консоли UserGate MC.

3. Нажмите Сохранить.

Статус подключения отобразится в блоке Агент UserGate Management Center в виде цветового индикатора:

  • Зеленый — соединение с сервером UserGate MC установлено, интеграция выполняется штатно.

  • Красный — соединение с сервером UserGate MC не установлено, межсетевой экран UserGate LogAn отключен или на нем остановлена работа агента UserGate Management Center.

При успешном подключении конфигурация параметров группы шаблонов будет применена к UserGate LogAn. Параметры этой конфигурации (за исключением базовых параметров и параметров сетевых интерфейсов) будут недоступны для изменения на стороне UserGate LogAn.

Кроме того, вы можете просматривать информацию о подключении UserGate LogAn в веб-консоли UserGate MC в разделе Управление областью ➜ LogAn ➜ Устройства. UserGate MC проверяет подключение к UserGate LogAn на портах TCP 2022 и 9712. Для каждого устройства в управляемой области отображаются статус и дата последнего подключения привязанных к нему UserGate LogAn, а также дополнительная информация, включая объем используемой памяти и время непрерывной работы межсетевых экранов.

В интерфейсе UserGate MC вы можете управлять подключенными UserGate LogAn.

Просмотр списка устройств в управляемой области

Раздел Управление областью ➜ LogAn ➜ Устройства содержит список устройств в управляемой области. В этом списке вы можете:

  • Включать и отключать устройства по кнопкам Включить и Отключить соответственно. При отключении устройства для всех привязанных к нему UserGate LogAn будут разорваны соединения с сервером UserGate MC.

  • Удалять устройства по кнопке Удалить.

  • Изменять параметры устройства по кнопке Редактировать.

  • Просматривать информацию об устройстве в отдельном окне по кнопке Показать детальную информацию.

Кроме того, вы можете настраивать отображение устройств в списке с помощью следующих фильтров:

  • Все — все устройства (фильтр по умолчанию).

  • Включенные и Выключенные — устройства в выбранном состоянии.

  • Онлайн — для привязанных к устройствам UserGate LogAn установлено соединение с сервером UserGate MC.

  • Офлайн — для привязанных к устройствам UserGate LogAn не установлено соединение с сервером UserGate MC.

  • Не привязанные — устройства, к которым не привязаны UserGate LogAn.

  • Консистентные устройства — устройства, к которым привязаны UserGate LogAn с параметрами, синхронизированными с конфигурацией параметров группы шаблонов.

  • Неконсистентные устройства — устройства, к которым привязаны UserGate LogAn с параметрами, не синхронизированными с конфигурацией параметров группы шаблонов.

Вы также можете управлять синхронизацией параметров между группой шаблонов и UserGate LogAn, для этого доступны ручной и автоматический режимы. Вручную вы можете запускать синхронизацию сразу для всех управляемых устройств (по кнопке Действия ➜ Запустить полную синхронизацию) или только для выбранных (по кнопке Запросить синхронизацию).

В автоматическом режиме параметры управляемого устройства синхронизируются с конфигурацией параметров группы шаблонов при каждом ее изменении. Кроме того, при автоматической синхронизации подключенный UserGate LogAn отправляет UserGate MC сведения о своем состоянии каждые 20 секунд, в результате чего обновляется время последней синхронизации для устройства.

Управление подключенными UserGate LogAn

В разделе Управление областью ➜ LogAn ➜ Устройства вы можете управлять подключенными UserGate LogAn:

  • Переходить в веб-консоли UserGate LogAn по кнопке Открыть консоль. Для UserGate LogAn, объединенных в кластер, по этой кнопке открывается окно выбора узла для перехода в веб-консоль этого узла.

  • Перезагружать и выключать питание сервера одиночного UserGate LogAn или каждого из узлов кластера межсетевых экранов по ссылкам Перезагрузить и Выключить соответственно.

  • Управлять лицензией UserGate LogAn: выполнять активацию лицензии по ссылке Нет лицензии, проверять срок ее действия по ссылке Проверить лицензию, а также обновлять лицензию по ссылке Зарегистрированная версия.

  • Устанавливать обновление программного обеспечения (UGOS), загруженного локально на сервер одиночного UserGate LogAn или узла кластера межсетевых экранов, по ссылке Установить обновление.

  • Изменять параметры UserGate LogAn посредством настройки параметров шаблонов, входящих в примененную конфигурацию.

Обновление UserGate LogAn

UserGate MC получает файлы обновлений программного обеспечения (UGOS) и системных библиотек из репозитория UserGate в рамках лицензии на модуль Security Update. При этом все UserGate LogAn, подключенные к управляемым устройствам, используют в качестве источника обновлений сервер UserGate MC.

В интерфейсе UserGate MC вы можете управлять обновлением UGOS:

  • проверять наличие файлов обновлений в репозитории UserGate;

  • загружать файлы обновлений из репозитория;

  • изменять параметры обновления управляемых устройств;

  • загружать файлы обновлений, полученные в личном кабинете my.usergate.com, в офлайн-режиме при отсутствии доступа к репозиторию UserGate.

Также вы можете управлять обновлением системных библиотек:

  • управлять автоматическим обновлением библиотек на сервере UserGate MC;

  • настраивать расписание автоматического обновления;

  • загружать файлы обновлений, полученные в личном кабинете my.usergate.com, в офлайн-режиме при отсутствии доступа к репозиторию UserGate.

Управление обновлением UGOS

Вы можете загружать файлы обновлений UGOS на сервер UserGate MC напрямую из репозитория UserGate или в офлайн-режиме.

ПримечаниеИнструкции ниже выполняются администратором управляемой области в веб-консоли UserGate MC.

Чтобы загрузить файл обновления UGOS из репозитория UserGate:

1. В разделе Управление областью ➜ LogAn ➜ Обновления ПО нажмите Выбрать онлайн-обновления.

Начнется проверка наличия обновлений UGOS в репозитории UserGate. По окончании проверки будет сформирован список доступных файлов обновлений.

2. Укажите файл обновления в списке и нажмите Выбрать.

Обновление отобразится в таблице Обновление ПО. Вы можете отслеживать статус и прогресс его загрузки в соответствующих столбцах.

Чтобы загрузить файл обновления UGOS в офлайн-режиме:

1. В разделе Управление областью ➜ LogAn ➜ Обновления ПО нажмите Импортировать обновление.

2. По кнопке Обзор выберите файл обновления.

Начнется загрузка файла обновления. По окончании процесса в окне загрузки отобразятся название и версия обновления UGOS.

3. При необходимости в поле Совместимость укажите версию UGOS, совместимую с загруженным обновлением.

4. Нажмите Сохранить.

Обновление отобразится в таблице Обновление ПО.

После загрузки вам необходимо утвердить нужные обновления, чтобы они стали доступны для установки на подключенных UserGate LogAn. Для этого выберите обновление в таблице и нажмите Утвердить обновление. Действие также доступно при изменении параметров обновления. Кроме того, вы можете удалять обновления в таблице по кнопке Удалить обновление.

Чтобы изменить параметры обновления UGOS:

1. В разделе Управление областью ➜ LogAn ➜ Обновления ПО нажмите ссылку в столбце Название для обновления.

2. Если необходимо, на вкладке Общие:

  • измените описание обновления;

  • утвердите обновление с помощью флажка Утвердить обновление.

3. Если необходимо, на вкладке Устройства по кнопке Добавить добавьте управляемые устройства, которым будет доступно обновление.

4. Нажмите Сохранить.

Администраторы UserGate LogAn могут вручную устанавливать загруженные и утвержденные обновления UGOS локально на устройствах.

Управление обновлением библиотек

По умолчанию системные библиотеки на сервере UserGate MC обновляются автоматически. В разделе Управление областью ➜ LogAn ➜ Обновления библиотек администраторы управляемой области UserGate MC могут отключить автоматическое обновление выбранной библиотеки по кнопке Не обновлять, а также включить его обратно по кнопке Обновлять автоматически. Кроме того, по кнопке Импортировать обновление доступна загрузка файла обновления библиотек на сервер UserGate MC в офлайн-режиме.

Системные библиотеки, находящиеся в репозитории UserGate MC, доступны всем UserGate LogAn, подключенным в качестве управляемых устройств. Эти библиотеки обновляются на UserGate LogAn автоматически по расписанию. Вы можете настраивать расписание автоматического обновления на каждом UserGate LogAn локально (подробнее — в разделе «Настройка общих параметров» Руководства администратора UserGate LogAn) или с помощью шаблонов устройств на UserGate MC. Ниже приведена инструкция по настройке расписания в шаблоне, которая выполняется администратором управляемой области в веб-консоли UserGate MC.

Чтобы настроить расписание автоматического обновления системных библиотек:

1. В одном из шаблонов UserGate LogAn в разделе Консоль администратора ➜ Настройки ➜ Обновления библиотек для параметра Расписание автоматических обновлений нажмите Настроить.

2. Выберите библиотеку в списке и укажите для нее вариант расписания.

При выборе варианта Задать вручную вы можете указать время в cron-формате: <минуты: 0–59> <часы: 0–23> <дни месяца: 1–31> <месяцы: 1–12> <дни недели: 0–6, где 0 — воскресенье>.

Для ручного ввода вы можете использовать следующие символы:

  • Звездочка (*) — для выбора всех значений. Например, в поле для ввода часов символ означает, что резервное копирование должно выполняться каждый час.

  • Дефис (-) — для указания диапазона значений.

  • Запятая (,) — в качестве разделителя значений.

  • Косая черта (/) — для указания шага между значениями.

При установке флажка Единое расписание для всех обновлений расписание выбранной библиотеки будет применено ко всем библиотекам в списке.

3. Нажмите Сохранить

Эта статья была:   Полезна | Не полезна
ID статьи: 1306
Последнее обновление: 16 сен, 2026
Ревизия: 10
Просмотры: 16534
Комментарии: 0
Теги