23-应用审计日志
本章节下载: 23-应用审计日志 (306.59 KB)
本帮助主要介绍以下内容:
· 特性简介
· 配置指南
○ 日志导入
○ 日志导出
应用审计日志用来查看用户的上网行为记录,方便管理员根据用户上网的情况调整应用审计与管理策略,规范用户的上网行为。
应用审计日志的展示功能需要在应用审计策略中开启日志功能后生效,当报文与策略成功匹配后将输出日志到应用审计日志页面。
单击<详情>按钮,可查看上网行为的详细内容。
非缺省vSystem对于本特性的支持情况,请以页面的实际显示为准。
应用审计功能需要基于APR(应用识别)特征库来进行识别。License过期后,应用审计功能可以采用设备中已有的APR特征库正常工作,但无法升级特征库。关于License的详细介绍请参见“License联机帮助”。
查看日志详情时,用户组字段将显示如下内容:
· 如果用户不属于任何用户组,则用户组字段将显示为用户名。
· 如果用户属于一个用户组,只有所属用户组被应用审计策略引用后,用户组字段才会显示为用户组名,否则显示为用户名。
· 如果用户属于多个用户组,则用户组字段将显示为用户直属的某一个用户组名。
对日志进行导入、导出和删除操作时,有如下注意事项:
· 日志的导入、导出和删除操作,不能同时进行。同一时间只能选择一种操作方式。
· 同一时间,只能有一个用户对日志进行导入、导出或删除的操作。
日志支持导入功能,用户可单击<导入>按钮,在弹出的提示框中单击<是>,进入导入界面。在界面选择导入的日志文件并输入日志文件的密码,即可将日志导入设备中。
设备支持将日志导出到PC本地。具体步骤如下:
1. 单击<高级查询>按钮,配置日志的查询条件,单击<查询>按钮,筛选出需要导出的日志。
2. 单击<导出>按钮,进入“导出日志”页面,配置日志导出参数,具体参数如下表所示:
表-1 日志导出参数表
参数 |
说明 |
设置密码 |
用于设置日志文件的密码,日志文件会被加密导出,导出后的文件需要输入设置的密码才可以查看 |
导出条数 |
用于设置每个日志文件中可以包含的日志条数 · 当日志实际数量小于或等于配置的导出条数时,设备会将所有日志导出到一个文件中 · 当日志实际数量大于配置的导出条数时,设备会按照配置的导出条数,将日志分批导出到多个文件中 |
3. 完成日志导出参数的配置后,单击<导出>按钮,设备会将日志文件导出到PC本地。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!