• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点SSM功能组件监视防火墙日志量过大

2018-01-03 发表
  • 0关注
  • 0收藏 1532浏览
粉丝:3人 关注:0人

 某局点使用IMCSSM功能组件,目前对两台M9000防火墙进行监控。按照他们要求需要对防火墙日志会话存储,但是由于使用带宽比较高,导致日志存储比较大,生成的日志量大致为每分钟1.4GB大小。由于后期还需要上线更多防火墙,客户希望能实行日志文件自动压缩功能,减少磁盘存储日志压力。

建议对数据进行转储,转储的方式有多种,其目的一致都是要对空间进行转储,最佳的问题就是要对磁盘进行扩容。然而一般客户对于磁盘的扩容需要备份及考虑成本的情况,不愿意主动进行更改操作,因此可以考虑对于日志进行转储的操作,然而SSM组件的转储功能需要理解几点:

首先对于SSM组件转储日志的配置方式是在业务页签下,安全业务管理---全局参数配置:

其中NAT日志存储方式是指接收和查询NAT日志的方式,包括数据库或者文件两种方式,默认情况下,NAT日志存放在文件中,不进行转储。

在转储时有两个时间需要特殊关注:

网络日志保存时长,是指日志在文件或者数据库中保留的时间,以天为单位,在这个时间段内日志不会进行转储,因此需要操作人员对于磁盘空间进行预留。转储日志保存时长是指转储后的日志文件保存的时间,以天为单位,日志在转储后的文件内保存的时长。

如果磁盘空间压力过大,可以将网络日志保存时长时间调小,及时备份转储后的文件。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-04对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作