暂无评论
# H3C F1000‑AK 系列 等保核查 3 项查询位置(Comware V7)
>
> ⚠️重要前提:**防火墙本地硬盘只能保存有限时长日志;如果没有外接日志审计服务器,6 个月前日志很可能已经被循环覆盖,本地无法查到**。
## 1、查看 6 个月之前的操作日志、系统日志
### Web 界面
1. 路径:**系统 > 日志 > 日志查询**
- 操作日志:管理员登录、配置修改、账号操作记录
- 系统日志:硬件、软件、告警、设备运行事件
2. 限制:
- 有内置硬盘:本地默认最大保存**180 天(6 个月)**,可在日志设置修改保存周期;硬盘占满会自动清理旧日志H3C。
- **无硬盘:本地仅保存少量缓存,只能看最近几天日志,6 个月历史日志本地查不到**。
- Web 界面只能检索设备本地存储的日志;**如果日志已经被覆盖,本地无数据,只能看外部日志服务器**。
### 命令行查看
```
# 查看系统日志文件摘要
display logfile summary
# 查看操作日志、系统日志文件,需要导出到tftp下载
dir cfcard:/logfile/
```
>
> 本地日志文件是归档文件,Web 不能直接打开,需要 TFTP 导出后查看。
>
> ✅等保建议:必须配置 syslog 把日志实时发送到**外部日志审计服务器**,才能完整保存 6 个月以上历史日志,防火墙本机不适合长期存日志。
## 2、日志使用什么加密传输、保存数据
1. **本地存储(硬盘 /cfcard)**:日志文件**不做加密存储**,明文存放在设备本地硬盘;
2. **Syslog 日志向外发送**:
- 默认普通 syslog:**明文 UDP 传输,不加密**;
- 支持配置 **Syslog‑TLS(TLS 加密传输)**,把日志通过 TLS 加密发给日志服务器。
>
> Web 路径:系统 > 日志 > 日志主机;可开启 TLS 加密传输。
> 说明:设备本地保存日志本身不加密;**只有向外发送日志的时候可以开启 TLS 加密传输**。
## 3、规则库(IPS 入侵防御、AV 防病毒)最近更新时间
### Web 界面
路径:**系统 > 升级中心 > 特征库升级**
页面直接展示:IPS 入侵防御特征库、AV 防病毒特征库、URL、ACG 应用识别库的**版本号、最近更新时间**H3C。
### 命令行(现场核查用)
```
# 查看IPS入侵防御特征库版本与更新时间
display ips signature library
# 查看AV防病毒特征库版本与更新时间
display av signature library
# 查看所有特征库升级状态
display signature update status
```
>
> 注意:需要 IPS/AV 的特征库升级 License,才能更新特征库;授权过期只能保留旧库,无法获取新特征库H3C。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论