记录数据包 -“数据**滤日志”(Packet filter log) 条目
2021-07-20 浏览次数:173次
记录数据包 -“数据**滤日志”(Packet filter log) 条目
含义
显示记录的数据包以及开始和停止读取数据**滤事件。
数据**滤日志记录了数据通信的特定数据包。只有在数据包与组态的数据**滤规则(防火墙)相匹配或者采用了基本保护(损坏或无效的数据包)时,才会记录该数据包。只有在启用了对数据**滤规则的记录时才生效。
有关激活记录操作的更多信息,请参见
部分。
除了从缓冲区中读取日志数据并将传输到显示屏上,还可以保存在一个文件中以便归档。
系统和状态功能 | 含义 |
---|---|
开始/停止记录(不适用于 CP) | 开始/停止记录数据包。记录数据的方法在本地安全设置中进行组态。 |
开始/停止读取 | 开始/停止从安全模块的本地存储器中读出记录的数据包。如果选中“保存日志文件”(Save log data) 复选框,还会将记录的日志数据另存为文件。选择存储位置并输入文件名。 注意 如果在开始读取后选中“保存日志文件”(Save log file) 复选框,则已读出的数据不能保存在日志文件中。 |
清除显示 | 删除表中显示的日志数据。 |
日志类别 | 选择将显示日志记录的数据包。该选择取决于在本地安全设置中离线组态的设置。只记录已启用日志记录的数据包。如果选择了未启用记录的类别,则不会记录该类别的任何数据。 |
可在全局安全功能中的“日志文件(离线视图)”(Log files (offline view) 中打开保存了审计数据**滤事件的日志文件。
shtxjd.cn.b2b168.com/m/