网安要求日志审计留存6个月的日志,设备安装不到6个月时间,在哪里能查询已经做了留存半年的策略
(0)
可以设置的
监控汇总主要显示选中采集器的日志采集情况,可以显示所有关联日志源日志上报数目以及时间趋势,并且可以按统计周期以及设备IP进行筛选查询。
1. 选择“配置中心 > 数据源管理 > 采集器管理”进入采集器管理页面。
图-31 采集器管理页面
图-32 监控汇总页面
3. 统计:支持按设备IP、统计周期统计采集信息。
4. 重置:恢复默认查询条件。
· 日志源:显示日志源名称。
· 日志源IP:端口:指日志源IP和端口。
· 平均速率:显示各个日志源在统计周期内平均上报日志的速率。
· 日志已采集时长(天):各个日志源首次采集日志到目前的时长。
· 日志留存时间(天):日志保留的时间。
· 总数目:显示各个日志源在统计周期内上报日志的数目。
· 如果日志源在查询时已经被删除,该日志源上报的日志仍能被查询。
· 监控汇总页面展示了采集器采集到的所有日志的统计值。当日志源中勾选了日志类型后,平台会在后续处理过程中丢弃未勾选类型的日志,但是丢弃的日志仍会计入统计值。如需查看实际保留的日志统计值,可到“日志 > 全文检索”页面进行查看。
(0)
在哪里设置
设备版本不同,6101P05操作界面不是这样,这个貌似是E190X的配置方式
设备本地日志存储受限,无法直接留存6个月日志。若需满足网安要求,应通过配置快速日志将日志发送至日志主机,并在日志主机上保留6个月。设备上可通过“系统->数据索引”配置数据索引天数,但仅支持本地有限存储,长期留存需依赖外部日志主机。建议检查日志主机或第三方审计系统中是否已接收并保存相关日志。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
设备版本不同,6101P05操作界面不是这样,这个貌似是E190X的配置方式