深信服社区»版块 安全类 行为管理AC 日志中心没有任何日志

日志中心没有任何日志

查看数: 4483 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-2-21 08:56

正文摘要:

为何我的日志中心,没有任何日志?是什么设定修改导致的么?

回复

水之蓝色 发表于 2019-3-4 21:48
学习学习
主动出击 发表于 2019-2-25 08:21
应该是审计策略失效了吧。
新手915440 发表于 2019-2-24 13:08
了解了解
余泳杰 发表于 2019-2-21 10:24
审计策略问题?如果是外置日志中心还得看看系统选项的同步时间
哒哒哒 发表于 2019-2-21 09:35
您好,如果在您的按照一楼的步骤都检查过之后,可以将页面右上角的本月,改成本天或者本周,然后再改成本月试下呢,可能是由于浏览器的缓存导致的额
yzy 发表于 2019-2-21 09:13
1、检查审计策略是否开始和配置正确
2、在日志中心查看是否能审计到策略
天一蓝去看海 发表于 2019-2-21 09:08
开审计了吗?检查一下审计策略
zhb 发表于 2019-2-21 09:04
1、内置数据中心的日志是根据审计策略的配置产生的,需要先配置审计策略并关联给用户生效后才会产生日志
审计策略配置步骤,建议参考链接:点击这里
2、如果是某一类应用查不到(例如qq行为),就需要确认审计策略中是否勾选了【其他网络应用行为(仅网络应用的行为,不包含内容)】这一项,因为审计策略中没有单独列出的应用审计都是匹配这一个选项的,因此需要勾选此项
3、如果是可以查到上网行为日志,查不到上网流量或时长的日志,则需要在审计策略中开启流量审计和时长审计
流量审计配置步骤,建议参考链接:点击这里
4、设备系统时间是否与当前时间一致,如果相差一天以上会导致日志记录时间与当前时间不符,从而查询不到当前时间的日志,可以查到之前的日志
5、查询日志时如果有提示:记录数超过XX条,则需要修改系统配置里的限制
6、如果【系统配置】-【序列号】-【多功能序列号】有数据中心DKEY,则需要刷KEY后才可以查询到日志
日志中心KEY配置步骤,建议参考链接:点击这里