深信服社区»版块 安全类 行为管理AC 深信服上网行为管理设备导出日志字段的疑问 ...

深信服上网行为管理设备导出日志字段的疑问

查看数: 36 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-6-15 16:01

正文摘要:

我现在需要导出的日志含如下字段:上网账号、开始时间、结束时间、源IPv4、源IPv6、源Port、目的IPv4、目的IPv6、目的Port、上行字节数、下行字节数、上行报文数、下行报文数、域名、协议特征。但实际导出的缺很多字 ...

回复

王老师 发表于 2026-6-15 16:16
您需要的源/目的端口、IPv4/IPv6地址、流量字节数等字段,默认情况下AC可能并未全部审计。需要检查审计策略,确保流量审计、时长审计等功能已全部勾选
王老师 发表于 2026-6-15 16:07
缺字段不是导出限制的问题,是日志模板没选对。外置 BA 的日志查询有两套字段模板,你当前选的是"精简版",换成"完整版"即可。