华三防火墙上被删除的威胁日志,通常是无法恢复的。
从技术原理上讲,防火墙的日志系统并没有像电脑硬盘那样提供“回收站”功能。一旦您在Web界面上执行了删除操作,或者日志因为设备重启而丢失,这些数据就会被永久清除。
虽然这次的日志找不回来了,但我们可以通过一些设置,为未来的日志上一份“保险”,让关键数据不再丢失。
定期导出备份(最直接的方法)
H3C防火墙的Web界面本身就支持日志导出功能,这是最可靠的备份方式。
操作路径:在Web管理界面,进入 监控 > 安全日志 > 威胁日志。
操作步骤:设置好查询条件,点击 “导出” 按钮,将日志文件保存到您本地的电脑或专门的日志服务器上。导出的文件可以加密,后续如果需要查阅,再通过 “导入” 功能查看。
配置远程日志服务器(一劳永逸的自动备份)
这是最推荐的方案。配置防火墙将所有日志实时发送到网络中一台专用的日志服务器上。这样一来,即使防火墙本身的日志被删或设备损坏,所有记录都安全地保存在外部服务器上。
核心命令(在防火墙命令行配置):
为设备选配硬盘(RAID 1更安全)
如果您的防火墙没有硬盘,但日志留存是刚需,可以考虑采购并安装H3C认证的硬盘。如果条件允许,配置双硬盘做RAID 1(磁盘镜像) 是最佳实践。RAID 1能让两块硬盘互为主备,即使其中一块物理损坏,日志数据也完好无损,不会丢失。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论