流量日志 父主题

下一代应用安全网关会记录遍历网络的每个会话。为每个会话保存两个日志记录:会话开始时间和会话结束时间。通过流量日志,管理员可以更清楚地了解网络通信,并获得有关网络通信的详细信息。下表包含详细信息。
日志项 描述 示例
策略名称 网络通信控制的安全策略名称 缺省安全配置
主机名 下一代应用安全网关主机名 ctm1165
日志时间 记录的日期和时间 2013-01-22 22:13:15-08:00
开始时间 网络通信的开始时间 2013-01-22 22:12:15 -0800
结束时间 网络通信的结束时间 2013-01-22 22:13:15 -0800
源用户 域用户帐户(如果下一代应用安全网关配置为 LDAP 认证)。缺省为空 --
源地址 客户端 IP 地址 10.64.68.131
源端口 端口号 42074
目标地址 服务器 IP 地址 10.64.1.55
目标端口 端口号 53
协议 TCP/UDP/ICMP/ICMPv6 UDP
方向 出站/入站 出站
应用程序 由下一代应用安全网关识别的应用程序名称,如 HTTP/FTP DNS
安全类型 如果未违反任何安全策略,则为空。否则,与安全日志的安全类型具有相同的值。 --
处理措施 如果当前未确定处理措施,则为空。否则为允许/已阻止/监控。 允许
URL 由客户端访问的 URL(如果适用)。 --
文件名 由客户端下载的文件名(如果适用)。 --
恶意软件名称 被防恶意软件扫描阻止的病毒名称。 --
入侵防御规则 入侵防御规则名称(如果由入侵防御扫描触发)。缺省为空。 --
ERS 值 1 = 被 ERS 阻止;0 = 其他情况 0
Web 信誉服务分数 由 Web 信誉服务查询的 URL 分数(如果适用)。范围介于 0 和 100 之间。值越高,信誉越好。 0
URL 类别 HTTP 请求的 URL 类别。缺省为空。 --
邮件发件人 邮件通信的邮件发件人。缺省为空。 --
邮件收件人 邮件收件人(如果是邮件通信)。缺省为空。 --
邮件主题 邮件主题(如果是邮件通信)。缺省为空。 --