按照手册典型配置,防火墙上可以采集到流量日志,但无威胁日志。具体功能截图如下,麻烦各位大佬帮忙看看问题出在那里,多谢
1.安全策略内容安全已关联IPS和av默认策略,并记录了会话
2.特征库已手动升级到最新版本
3.设备上无威胁日志,
4.设备上可以看到流量日志
5.存储空间中,威胁业务日志采集也已勾选。
6威胁业务日志采集勾
7.系统日志里显示空间一直在告警不知和这个有没关系,防火墙目前是没有配置硬盘
(0)
最佳答案
应该就是没有攻击触发,你给第一个安全策略any-any的那个策略也调用ips和av观察下
(0)
谢谢,白天没有攻击触发,晚上就有了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢,白天没有攻击触发,晚上就有了