审计日志 父主题

管理员登录下一代应用安全网关并进行更改后,将创建审计事件。审计日志还包括有关认证尝试不成功或访问权限无效的事件。
日志项 描述
日志时间 日志日期和时间
IP 地址 客户端 IP 地址
管理员用户 登录帐户名称(如果适用)。缺省为空。
描述 此事件的内容。有以下两种类型的审计日志:
  1. 有关访问下一代应用安全网关本身(如 AdminUI 登录、ssh 登录),但认证失败或该访问无效的记录
  2. 有关下一代应用安全网关管理的记录

审计日志示例:访问和认证记录

日志时间 IP 地址 管理员用户 描述
2013-01-27 21:51:03 10.64.44.133 admin 从 WebUI 登录帐户成功
2013-01-22 21:53:55 10.64.44.133 admin 使用 ssh 登录成功
2013-01-22 19:45:02 10.64.44.133 admin 从 WebUI 登录帐户失败:用户名或密码无效。
2013-01-22 20:51:12 localhost admin 使用 ssh 登录成功
2013-01-22 16:25:21 localhost admin 使用 ssh 登录成功:用户名或密码无效
2013-01-22 19:47:02 10.64.68.149 未知 丢弃的请求:未经允许尝试执行 Ping 操作。
2013-01-22 19:48:32 10.64.68.149 未知 丢弃的请求:未经允许尝试连接 https。
2013-01-22 19:49:02 10.64.68.149 未知 丢弃的请求:未经允许尝试连接 ssh。
2013-01-22 19:50:12 10.64.68.149 未知 丢弃的请求:未经允许发出 snmp 请求。
2013-01-28 16:40:33 10.64.68.149 未知 未经允许尝试从 eth0 执行 Ping 操作
2013-01-28 16:40:06 10.64.68.149 未知 未经允许尝试从 eth0 与 ssh 连接
2013-01-28 16:39:50 10.64.68.149 未知 未经允许尝试从 eth0 与 https 连接
2013-01-28 16:39:50 10.64.68.149 未知 未经允许尝试使用 snmp 从 eth0 进行访问

审计日志示例:管理设置日志

日志时间 IP 地址 管理员用户 描述
2013-01-25 01:28:13 10.64.44.133 admin 从 WebUI 进行 NormalUpdate AuSetting 成功。
2013-01-23 00:34:55 10.64.44.133 admin 从 WebUI 进行 ForceUpdate AuSetting 成功。
2013-01-22 23:36:00 10.64.44.133 admin 从 WebUI 激活 PrSetting 成功。
2013-01-22 22:13:31 10.64.44.133 admin 从 WebUI 设置 LogSetting 成功。
2013-01-22 22:03:15 10.64.44.133 admin 从 WebUI 应用策略成功。
2013-01-22 22:02:37 10.64.44.133 admin 从 WebUI 设置 SecurityPolicy 测试成功。
2013-01-22 21:56:57 10.64.44.133 admin 从 WebUI 设置网桥 br0 成功。
2013-01-22 21:55:03 10.64.44.133 admin 从 WebUI 应用策略成功。
2013-01-22 19:45:02 10.64.44.133 admin 从 WebUI 应用策略成功。
2013-01-22 19:43:40 10.64.44.133 admin 从 WebUI 设置 SecurityPolicy 测试成功。
2013-01-22 19:43:24 10.64.44.133 admin 从 WebUI 添加 SecurityPolicy 测试成功。