ID статьи: 171
Последнее обновление: 21 фев, 2025
Documentation: Product: NGFW Version: 5.x, 6.1.9, 7.0.1
Журнал веб-доступа отображает все запросы пользователей в интернет по протоколам HTTP и HTTPS. Выводятся события срабатывания правил фильтрации контента, инспектирования SSL, Веб-безопасности, Captive-портала в настройках которых включено логирование пакетов. Отображается следующая информация:
ПримечаниеВ столбцах трафика (Байт отправлено/получено, Пакетов отправлено/получено) указывается трафик после срабатывания всех правил на этом запросе.
Если правила требуют анализа ответа от веб-сервера, то трафик ответа также будет подсчитан и учтён одинаковый, в том числе у первого сработавшего на этом запросе правила (bypass captive, decrypt). Таким образом, учитывается весь прошедший трафик и указывается одно и то же значение каждому правилу, сработавшему на этом запросе. Если анализ ответа от веб-сервера для правил не требуется, то весь остальной трафик не учитывается. Администратор может выбрать только те столбцы для показа, которые ему необходимы. Для этого следует кликнуть указателем мыши на любой из столбцов, и в появившемся контекстном меню оставить галочки только для тех столбцов, которые необходимо отображать. Для удобства поиска необходимых событий записи могут быть отфильтрованы по различным критериям, например таким, как учетная запись пользователя, правило, действие и т.д. С помощью кнопки Экспортировать в CSV администратор может скачать отфильтрованные данные журнала в csv-файл для дальнейшего анализа. Нажатие на кнопку Показать выведет окно с подробным описанием события.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 171
Последнее обновление: 21 фев, 2025
Ревизия: 7
Просмотры: 5472
Комментарии: 0
Теги
|