根据我的经验知识,H3C防火墙日志保存6个月以上需要满足以下条件:
1. 存储空间充足
· 本地存储空间(硬盘/Flash)需要足够大,根据日志产生量配置
· 日志产生量大时,建议外接Syslog服务器或日志分析系统
2. 开启日志持久化
· 确保日志功能已开启:logging enable
· 配置日志保存时间:clock datetime 时间准确,否则日志时间戳有误
· 调整日志缓存/缓冲策略,避免日志在缓冲中被覆盖
3. 日志级别合理配置
· 根据实际需要设置日志级别(info/debug等),级别越低日志越多
· 合理筛选需要保存的日志类型(告警、会话、安全事件等)
4. 使用Syslog外发
· 配置Syslog服务器(外部日志服务器):
information-center loghost <syslog-server-ip>
· 这是最常用的方式,本地日志压力小,日志存储在外部服务器
5. 日志轮转/覆盖策略
· 配置合理的日志文件覆盖策略,确保旧日志不被过快覆盖
· 部分型号支持配置日志文件大小限制和文件数量
6. 合规要求(等保/审计)
· 网络安全法/等保要求日志留存不少于6个月
· 需要确保日志不可篡改、可审计
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论