文档中心 金山云云防火墙 用户指南 日志审计

日志审计

最近更新时间:2025-06-27 13:27:58

日志审计

云防火墙自动记录所有流量,并通过日志审计页面提供的流量日志、访问控制日志、攻击日志的查询功能,便于客户进行攻击溯源和流量审查,默认支持记录7天内的日志数据。

流量日志

记录了通过云防火墙的所有正常会话流量信息,包括源和目的IP、端口号、传输协议以及流量大小等。流量日志对于理解网络使用模式和进行网络行为分析具有重要价值。

操作步骤

  1. 登录云防火墙控制台,选中对应的云防火墙实例,点击“配置”进入“云防火墙配置”页面。

  2. 左侧导航栏选择“日志审计”,进入日志审计页,选择“流量日志”页。

  3. 可查看近一小时、当天、近7天内的流量日志数据。

访问控制日志

命中访问控制策略的所有流量进行记录。

操作步骤

  1. 登录云防火墙控制台,选中对应的云防火墙实例,点击“配置”进入“云防火墙配置”页面。

  2. 左侧导航栏选择“日志审计”,进入日志审计页,选择“访问控制日志”页。

  3. 可查看近一小时、当天、近7天内的访问控制日志数据。

攻击日志

IPS、防病毒等攻击防御功能检测到的事件记录。

操作步骤

  1. 登录云防火墙控制台,选中对应的云防火墙实例,点击“配置”进入“云防火墙配置”页面。

  2. 左侧导航栏选择“日志审计”,进入日志审计页,选择“攻击日志”页。

  3. 可查看近一小时、当天、近7天内的攻击日志数据。

上一篇:安全防护
下一篇:常见问题
以上内容是否对您有帮助?
有帮助
没帮助