1,防火墙AK1160开启应用审计日志,之前相关应用审计日志都是正常存在并可以查询的。2,8月2日后就全部应用审计日志都没有了。想排查是什么原因导致。
1,防火墙出口路由模式部署,2,防火墙开始应用审计日志(为全any应用审计日志策略)3,防火墙应用识别特征授权在有效期内,4,防火墙硬盘状态也是正常状态且有大量未用空间,
(0)
其他日志是否正常
看下是否关闭相应日志功能了
(0)
日志功能没有关闭;威胁日志等都能查询到。 审计日志在8月2日之前的也都能查询,从8月2日凌晨1点多后就再也没有审计日志。
是的,依据你的提示,删除原有的应用审计策略,再次配置后,就又能生成查询到审计日志了。 只是之前一直正常,突然不生成审计日志,这个还有一点疑惑。
后面找时间升级下版本吧
重点检查一下日志设置—>基本配置—>存储空间设置中,是否开启系统日志、审计业务日志等
(0)
防火墙是日志设置中是开启着“系统日志和审计业务日志”的
防火墙是日志设置中是开启着“系统日志和审计业务日志”的
看下这个区域是否勾选对应DPI模块,其次检查下是否存在告警,然后你说8.2之后没有日志确认下这期间有无安全策略或者流量变动看下你调用dpi的安全策略是否是当前流量主要命中的策略
(0)
那估计进程卡住了,重新启用下
嗯,1、这个防火墙硬盘存储日志是开启着DPI模块、和“系统日志和审计业务日志”的。 2、dpi安全策略模块相关流量的策略是有命中的。
那估计进程卡住了,重新启用下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
后面找时间升级下版本吧