安全日志 父主题

由“安全类型”识别的 11 种安全日志对下一代应用安全网关安全日志进行分类。下表介绍了安全日志中各项的详细信息。
日志项 描述 示例
策略名称 网络通信控制的安全策略名称 已知用户
日志时间 记录的日期和时间 2013-01-23 16:09:46+08:00
主机名 下一代应用安全网关主机名 下一代应用安全网关接入
源用户 域用户帐户(如果下一代应用安全网关配置为 LDAP 认证)。否则将留空 Beyondsoft Volume RD01 (EXT-CN)
源地址 客户端 IP 地址 10.64.37.153
源端口 端口号 49494
目标地址 服务器 IP 地址 115.236.59.77
目标端口 端口号 80
协议 TCP/UDP/ICMP/ICMPv6 TCP
方向 出站/入站 出站
应用程序 由下一代应用安全网关识别的应用程序名称,如 HTTP/FTP HTTP
安全类型
防火墙/入侵防御/防恶意软件/Web 信誉服务/
反垃圾邮件/URL 黑名单/僵尸网络/文件扩展名黑名单/防 DoS/HTTP 证书错误/客户端证书错误
Web信誉服务
处理措施 阻止/监控 阻止
URL 由客户端访问的 URL(如果适用) u034024.778669.com/
文件名 由客户端下载的文件名(如果适用) --
恶意软件名称 被防恶意软件扫描阻止的病毒名称 --
入侵防御规则 入侵防御规则名称(如果由入侵防御扫描触发)。 --
ERS 值 1 = 被 ERS 阻止;0 = 其他情况 0
Web 信誉服务分数 由 Web 信誉服务查询的 URL 分数(如果适用)。范围介于 0 和 100 之间。值越高,信誉越好。 49
URL 类别 HTTP 请求的 URL 类别。缺省为空。 恶意站点
邮件发件人 邮件通信的邮件发件人。缺省为空。 --
邮件收件人 邮件通信的邮件收件人。缺省为空。 --
邮件主题 邮件通信的邮件主题。缺省为空。 --
描述 邮件被阻止的原因。缺省为空。 --