深信服社区»版块 安全类 行为管理AC AC上无法查到日志记录

AC上无法查到日志记录

查看数: 3631 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-9-2 11:09

正文摘要:

本帖最后由 新手414707 于 2019-9-2 11:40 编辑 大家好, 我们的AC部署在出口防火墙的下面,所有经过互联网的流量都会经过AC 但我发现,在防火墙上可以查到访问记录,但在AC上却找不到相关记录 而且没有对该IP进 ...

回复

feeling 发表于 2019-9-2 22:45
听起来很严重,多观察几条
zhb 发表于 2019-9-2 12:25
AC在线用户里有没有它
清风慕竹 发表于 2019-9-2 11:44
1、首先您可以在在实时上网记录中查看一下:在【实时状态】-【上网行为监控】中进行查看;
2、第二在控制台右上角点击【内置数据中心】-【日志查询模块】-【所有上网行为】中可以自定义时间来进行查看注意要在【策略管理】-【上网策略】-【上网审计策略】中开启上网审计策略的前提下才可以查看;
3.若策略配置正确,查看是否对于IP开启了直通;
4.在【系统诊断】-【抓包工具】里面配置抓包选项进行抓包;
5.审计不到可能这个IP是有可能配置了代理服务器,查看IP是否配置了相关的代理。
多愁善感 发表于 2019-9-2 11:27
有没有开启审计策略。有没有开直通模式。测试的一个IP ,有没有加全局排除。
哒哒哒 发表于 2019-9-2 11:19
您好,首先查看您的策略配置,有咩有开启审计策略
然后看下您的设备是否开了直通
必要时候可以抓包查看
叮叮 发表于 2019-9-2 11:17
您好~
AC设备是需要配置审计策略才可以审计到行为日志的哦~
1、在【策略管理】-【上网策略】-新增【上网审计策略】可审计到用户的上网记录
具体审计策略的配置手册如下:http://bbs.sangfor.com.cn/plugin ... abase&tid=22188
谢谢
yhyh 发表于 2019-9-2 11:13
1、截止至AC最新版本AC12.0.27,AC不支持审计ping行为
2、支持审计的行为需要启用对应的审计策略关联给终端