• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F100-S-G5防火墙日志保存时间咨询

1小时前提问
  • 0关注
  • 0收藏,20浏览
粉丝:0人 关注:0人

问题描述:

F100-S-G5,防火墙日志保存半年以上怎么设置

 

2 个回答
粉丝:208人 关注:0人

这个暂时没有办法,如果半年日志量大,还是会冲掉,这种有大量日志存储需求的,建议发送至syslog服务器保存

暂无评论

粉丝:21人 关注:1人

您好!针对您使用的 H3C SecPath F100-S-G5 防火墙,要实现日志保存半年(180天)以上,需要满足硬件存储、本地策略配置以及外部存储等多个层面的条件。以下是为您梳理的完整配置指南:

一、 确认硬件存储条件

F100-S-G5 属于固定配置设备,其默认的 Flash 空间极小,无法存储长达半年的海量业务日志。
  • 加装硬盘:要实现本地保存半年日志,必须在设备上安装一块大容量硬盘(F100-S-G5 前面板带有硬盘扩展插槽,支持插入硬盘模块)。
  • 空间评估:日志能存多久取决于“硬盘大小 / 每天产生的日志量”。在开启全功能防护(如 IPS、URL过滤等)的场景下,每天可能产生数十GB日志。请确保硬盘剩余空间充足(建议剩余空间 ≥ 总容量的 30%),避免磁盘写满导致日志丢失。

二、 本地日志存储策略配置(关键)

在 Web 管理界面(路径:系统 > 日志设置 > 存储空间设置),您需要针对各类业务日志(如流量日志、安全策略日志、威胁日志等)进行如下关键调整,以防止日志被提前清理:
  1. 数据保存周期:将流量日志、安全策略日志等的保存周期统一设置为 180天
  2. 存储上限:建议将各模块的存储上限调高至 90% 或 95%。如果设置过低(如默认的 50%),一旦日志量突增触达上限,系统会提前清理旧日志。
  3. 上限处理动作强烈建议选择“提示”,而不要选择“删除”。如果选择“删除”,当空间占满时,防火墙会自动覆盖最早期的日志,导致实际保存时间远达不到 180 天。

三、 开启各类日志的本地归档

部分关键日志默认保存在内存中,不会自动落地到硬盘,您需要手动开启归档功能:
  • DPI 业务日志(AV/IPS/URL/ACG 等):必须手动开启硬盘归档。
  • 设备操作与登录日志(管理员配置、SSH/Web 登录等):需在系统日志设置中勾选“本地文件保存”或“归档”。

四、 合规最佳实践:配置 Syslog 外部日志服务器

对于等保合规要求(二级及以上要求日志留存不少于6个月),单纯依靠 F100 本地硬盘保存半年日志存在较高风险(如硬盘损坏导致数据全丢)。最稳妥的做法是本地 + 外部双备份
  • 部署日志服务器:准备一台大容量的服务器,安装 H3C 综合日志审计平台(iMC SOM/SeerAnalyzer)或第三方 Syslog 服务器(如 ELK、Splunk 等)。
  • 配置日志外发:在 F100 上配置日志主机(Log Host),将安全事件、访问控制等核心日志实时发送至外部服务器集中存储。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明