深信服社区»版块 安全类 下一代防火墙NGAF AF网桥部署在服务器前面,但是没有任何日志显示,这是什 ...

AF网桥部署在服务器前面,但是没有任何日志显示,这是什么

查看数: 1969 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-11 16:30

正文摘要:

AF网桥部署在服务器前面,但是没有任何日志显示,这是什么问题呢

回复

社区智能服务小组_慧慧 发表于 2018-5-16 16:13
您好,请问该问题是否有得到解决呢?
这个建议您采取如下方式进行测试下
1、确保服务器的流量经过AF
2、确认设备是否有开启直通和全局放行
3、检测配置策略。比如服务器。看下web应用防护调用的模版里填写的端口。是否有包含您服务器真实开放的端口
4、检测配置是否记录日志。且AF的日志设置。是否有记录安全日志到内置里
5、用np或者是ntester去进行相关模拟测试。看下是否有生成相关信息
且您7.4的版本,实时漏洞分析的报表需要在运行状态——业务安全里查看的
上不着天 发表于 2018-4-16 21:22
学到了~~~~~~~~~~~
FM10点14 发表于 2018-4-11 17:15
补充两点:1.是否将客户服务器填写到全局排除列表中或开启了全局排除和数据包拦截日志与直通
2.WAF规则库 看是否响应规则禁用或者规则库过期识别不了
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-11 16:56
做的防护策略里面的日志记录是否勾选呢,如图:
zhb 发表于 2018-4-11 16:35
内置数据中心的日志是根据审计策略的配置产生的,需要先配置审计策略并关联给用户生效后才会产生日志
yzy 发表于 2018-4-11 16:33
是日志中心找不到日志,还是首页没有任何数据显示
PC9527 发表于 2018-4-11 16:31
请检查配置是否有问题,或者截图配置上来看看,接线有没有接反,谢谢。