深信服社区»版块 安全类 下一代防火墙NGAF NGAF 7.2 日志查不到任何内容

NGAF 7.2 日志查不到任何内容

查看数: 1068 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-8-17 16:10

正文摘要:

NGAF 7.2 已经设置应用控制策略,流量很大,而且查询范围是很多天的,已经勾选记录日志,系统只设置了管理员账户,不存在其它账号,权限是全部勾选的。日志设置是全选的。磁盘空间还有70%可用。到底还有哪个地方没有 ...

回复

新手078326 发表于 2022-8-28 10:23
提示: 作者被禁止或删除 内容自动屏蔽
Hill_李胜阳 发表于 2022-8-19 09:22
要在对应应用控制策略高级选项里面勾选记录日志才可以在这里面显示。希望能够帮助到你!
新手650001 发表于 2022-8-19 09:03
本帖最后由 新手650001 于 2022-8-19 09:04 编辑

排查思路:

1、检查策略对应的区域与IP是否正确,策略是否开启记录日志

2、检查是否全局放通了对应的IP

3、检查日志设置是否启用对应的日志

4、检查系统故障日志是否有数据库告警信息



排查路径:

以标准版本AF7.3版本操作路径示例:

1、在【内容安全】-【应用控制策略】检查对应的区域与IP是否正确,是否开启记录日志

2、在【系统】-【全局放行与封堵】是否放通了对应的IP

3、在【系统】-【日志设置】检测是否启用对应的日志

4、在【系统维护】-【系统故障日志】中检查是否有数据库告警信息

以标准版本AF7.4版本操作路径示例:

1、在【策略】-【访问控制】-【应用控制策略】检查对应的区域与IP是否正确,是否开启记录日志

2、在【策略】-【黑白名单】是否放通了对应的IP

3、在【系统】-【通用配置】-【日志设置】检测是否启用对应的日志

4、在【系统】-【排障】-【系统故障日志】中检查是否有数据库告警信息

以标准AF8.0.48版本操作路径示例:

1、在【策略】-【访问控制】-【应用控制策略】检查对应的区域与IP是否正确,是否开启记录日志

2、在【安全运营】-【黑白名单】-【白名单】 是否放通了对应的IP

3、在【监控】-【设置】-【日志设置】 检测是否启用对应的日志

4、 在【系统】-【排障】-【系统故障日志】中检查是否有数据库告警信息

以标准AF8.0.59版本操作路径示例

1、在【策略】-【访问控制】-【应用控制策略】检查对应的区域与IP是否正确,是否开启记录日志

2、在【安全运营】-【黑白名单】-【白名单】 是否放通了对应的IP

3、在【监控】-【设置】-【日志设置】 检测是否启用对应的日志

4、 在【系统】-【排障】-【系统故障日志】中检查是否有数据库告警信息  

注意:磁盘小于32G设备不支持记录应用控制策略允许的日志到内置数据中心

内置和syslog都没有么
JM 发表于 2022-8-18 21:05
提示: 作者被禁止或删除 内容自动屏蔽