深信服社区»版块 安全类 行为管理AC 要查询1个月前甚至更前的日志,如何操作? ...

要查询1个月前甚至更前的日志,如何操作?

查看数: 3416 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-10-8 17:22

正文摘要:

有个疑问,若想查询以前的日志,要如何操作?看能看到几个月前的日志,但没有下载的功能,也没告诉如何查阅以前日志的信息。

回复

coaker 发表于 2016-10-9 09:56
设备本身是有500个G存储,按不超过80%的比例算,假设每天平均4个G的数据量产生,也能存储到100天,能满足82号另60日以上的日志保存需要。可是,我这不知要如何翻阅以往的日志,当初上线设备的时候,毕竟时间不长,现在有这么长的时间了。我就想看看如何查阅60日内的任一天日志信息。AC不能做到吗?
大蒜头 发表于 2016-10-9 08:47
您这边数据量不小,建议找台服务器安装外置数据中心用于存储数据,这样可以延长日志的保留时间
深拥 发表于 2016-10-8 21:56
建议安装外置数据中心,设备存储空间毕竟有限
Tassel 发表于 2016-10-8 19:20
安装外置数据中心吧,设备上查询的时间有限。
PC9527 发表于 2016-10-8 17:50
此处只是记录日志的大小,具体日志的内容要到数据中心的日志查询里面去查询。至于有些更早的日志没有应该是因为设置了内存达到多少就会自动删除更早的了,如果需要保存更早以前的日志,建议安装外置数据中心。
陈智强 发表于 2016-10-8 17:25
滚动删除了吧,看着设备的日志量都比较大,每天都是两三个G
PC9527 发表于 2016-10-9 10:04
可以做到,就在数据中心的日志查询里面的上网行为查询,查询所有上网行为,可以针对用户/组、应用类型、时间日期这些分类可选择的来进行查询。