AF应用控制策略全放通,是可以在内置数据中心看到应用控制策略的日志记录,可以根据源目IP、用户/用户组、源目区域、应用/服务来查询,AF可实现审计应用控制日志、URL访问日志、流量审计统计日志、用户认证及安全日志记录到内置数据中心或SYSLOG服务器, <span]支持NAT日志记录到SYSLOG服务器 1]2 以标准版本AF7.4-8.0.17版本操作路径示例:可在【策略】-【访问控制】-【应用控制策略】新增策略之后勾选记录日志,可以记录应用程序或端口的访问行为,需在【系统】-【通用配置】-【日志设置】启用对应的日志,即可在右上角【内置数据中心】-【日志查询】-【应用控制】点击查询日志 3]需在【系统】-【日志设置】启用对应的日志,即可在右上角【内置数据中心】-【日志查询】-【应用控制】点击查询日志 注意:磁盘小于32G设备不支持记录应用控制策略允许的日志到内置数据中心 <span]从新架构AF标准8.0.50版本开始,磁盘≤64G设备只支持记录应用控制策略动作为【允许】的日志到SYSLOG服务器,不会记录到AF【监控中心】 截止标准版本AF8.0.75,暂时只有AF8.0.48版本的应用控制策略日志支持根据策略名称查询,其他版本应用控制策略日志只能根据源目IP、区域,服务,动作进行查询。 <span]截止标准版本AF8.0.75,应用控制策略支持记录源目端口,但AF应用控制策略开启日志记录后不记录UDP-DNS53端口的日志,支持记录TCP-DNS53端口的日志。并且AF自身访问的日志也不会被应用控制策略记录,AF的应用控制策略暂时不支持NAT64日志 NGAF数据中心查看应用统计数据,需要开启应用控制策略日志,并且暂不支持在系统操作日志中查看修改的应用控制策略的详细策略内容。 |