云防火墙

日志相关

最近更新时间:2024-07-04 15:27:21

我的收藏

云防火墙日志默认存储多长时间?最大存储容量是多少?

云防火墙免费默认存储7天内的日志,最大50GB存储容量。
开通日志分析服务后,云防火墙会默认存储6个月内的日志,存储容量1000GB起售,最大可扩展至300TB。

日志审计与分析与 CLS 是什么关系?

目前日志审计是云防火墙内置,与 CLS 无关。防火墙日志可以通过 Ckafka 投递至 CLS,方便用户自行分析。

访问控制日志、入侵防御日志、流量日志分别记录什么流量?

访问控制日志记录命中访问控制规则的流量。
入侵防御日志记录命中入侵防御规则的流量。
流量日志记录放行的流量,以及拦截流量的一个请求数据。

可以把防火墙日志拿出来做归档吗?

可以,日志支持导出和日志投递功能,投递到客户的 kafka。

日志如何下载?

您可通过日志投递功能将日志转投出来分析使用(前提是 购买腾讯云消息队列 Ckafka 实例)配置参考 日志分析
或登录 云防火墙控制台,单击左侧操作栏中日志审计 > 流量日志进入流量日志页面,单击右上角

,即可下载日志。
说明
基于当前检索条件导出,最多可支持导出100万条日志,每月享有一定导出额度。

日志投递需要多长时间才能投递成功?

投递日志需1分钟左右的时间,所以相关日志更新会有稍许延迟。

投递出来的日志是否有 tags 标记日志类型?

日志中没有标识日志类型的 tags,建议您在投递日志的时候,选择不同的 topic,以区分不同的日志。

拦截模式已开启,为什么日志中还会出现观察类型的?

虚拟补丁是自动拦截,如果入侵里有漏洞攻击且命中虚拟补丁就会自动拦截。基础规则支持高置信度的基础规则自动拦截,若基础规则不为高置信度则不拦截。

流量日志是否会记录被访问控制规则或入侵防御拦截的 IP 流量日志?

流量日志记录放行的流量,以及被访问控制规则或入侵防御拦截的 IP 流量的一个请求数据包信息。

被拦截的攻击,是否会产生日志?

访问控制规则:阻断模式拦截访问数据,记录规则命中次数,同时记录访问控制日志。
入侵检测:命中入侵检测策略的生成入侵检测事件,您可通过日志分析查看具体的拦截日志。

如何查看投递出来的日志中的访问/攻击是被阻断还是放行?

日志中的 strategy 字段标识了该访问是阻断或观察的。
说明
流量日志无 strategy 字段值。