《神州數(shù)碼防火墻講解PPT-9-日志報表.ppt》由會員分享,可在線閱讀,更多相關(guān)《神州數(shù)碼防火墻講解PPT-9-日志報表.ppt(20頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、日志報表,講解人:朱建英,通過完成此章節(jié)課程,您將可以: - 熟悉日志分類及日志管理 - 熟悉神州數(shù)碼防火墻的歷史統(tǒng)計報表功能,章節(jié)目標,日志管理 統(tǒng)計功能,議程:安全策略高級特性, 事件(Event Log) 告警(Alarm Log) 安全(Security Log) 配置(Configuration Log) 網(wǎng)絡(luò)(Network Log) 流量(Traffic Log) 調(diào)試(Debug Log)信息。 IPS日志 IPS Log,日志類型,日志等級,Console 終端(Terminal) 緩存(Memory Buffer) 文件(File) 日志服務(wù)器 Email地址,日志輸出,開
2、啟和關(guān)閉日志功能 日志信息的輸出及過濾 配置Syslog Server 顯示日志配置相關(guān)信息 導(dǎo)出日志信息 清除日志信息,配置日志,WebUI:系統(tǒng)日志管理log配置:,開啟和關(guān)閉日志功能,開啟和關(guān)閉日志功能 在全局配置模式下輸入以下命令: 開啟:logging event | alarm | security | configuration |network | traffic | debug on 關(guān)閉:no logging event | alarm | security | configuration |network | traffic | debug on 事件日志信息的輸出及過
3、濾 事件日志信息輸出到console、遠程終端、系統(tǒng)日志服務(wù)器或者使用 事件日志email提醒功能,并且對日志信息進行過濾,在全局配置模 式下使用以下命令: logging event to console | remote | syslog| email severity severity- level,開啟和關(guān)閉日志功能(CLI),WebUI:系統(tǒng)日志管理日志服務(wù)器:,配置Syslog日志服務(wù)器(WebUI),配置日志功能,配置Syslog Server 將日志信息輸出到Syslog Server, 用戶需要配置Syslog Server的IP地址,也可以根據(jù)需要配置
4、UDP或者TCP的端口號。 在全局配置模式下,使用以下命令: logging syslog ip-address | hostname tcp | udp port-number type log-type 導(dǎo)出日志信息 在執(zhí)行模式使用以下命令: export log event | alarm | security to ftp server ip-address user user-name password password file-name 清除日志信息 在執(zhí)行模式下,使用以下命令: clear logging alarm | configuration |d
5、ebug | event | network | security | traffic,日志管理 統(tǒng)計功能,議程:安全策略高級特性,統(tǒng)計功能,統(tǒng)計集:DCFOS 的統(tǒng)計集功能允許用戶查看實時的或者一定統(tǒng)計周期內(nèi)(5 分鐘或者24 小時)基于不同統(tǒng)計數(shù)據(jù)類型(如帶寬、會話、新建會話數(shù)速率、攻擊速率、病毒個數(shù)、入侵次數(shù)和URL 命中次數(shù))以及數(shù)據(jù)組織方式(如IP接口、安全域、攻擊類型、應(yīng)用、病毒、用戶、特征ID、URL和URL 類別)的系統(tǒng)統(tǒng)計信息,并且可以根據(jù)不同需求過濾統(tǒng)計信息,從而幫助用戶更加詳細和精確地了解系統(tǒng)的資源分配及網(wǎng)絡(luò)安全狀態(tài)。,預(yù)定義統(tǒng)計集,DCFOS 提供近二十種預(yù)定義統(tǒng)計集。
6、用戶不需要做任何設(shè)置 就可以查看自己所關(guān)注的系統(tǒng)統(tǒng)計數(shù)據(jù)。 WebUI:監(jiān)控統(tǒng)計集預(yù)定義 如 接口帶寬:,預(yù)定義統(tǒng)計集,WebUI:監(jiān)控統(tǒng)計集預(yù)定義 如 應(yīng)用帶寬和會話個數(shù):,預(yù)定義統(tǒng)計集,WebUI:監(jiān)控統(tǒng)計集預(yù)定義 如 接口+用戶+應(yīng)用帶寬:,,自定義統(tǒng)計集,DCFOS允許用戶自定義統(tǒng)計集功能。用戶可以根據(jù)需要定義統(tǒng)計集功能 統(tǒng)計自己所關(guān)注的的系統(tǒng)統(tǒng)計數(shù)據(jù)。 WebUI:監(jiān)控統(tǒng)計集自定義,小結(jié), 在本章節(jié)中講述了以下內(nèi)容 日志管理 統(tǒng)計功能,問題,1、安全網(wǎng)關(guān)的日志分為哪幾種?分別記錄哪一類 日志? 2、安全網(wǎng)關(guān)的日志可以通過幾種方式輸出? 3、安全網(wǎng)關(guān)如何打開調(diào)試日志? 4、安全網(wǎng)關(guān)支持哪幾種類型的統(tǒng)計集?,THANKS!,