日志项 | 描述 | 示例 |
---|---|---|
策略名称 | 网络通信控制的安全策略名称 | 已知用户 |
日志时间 | 记录的日期和时间 | 2013-01-23 16:09:46+08:00 |
主机名 | 下一代应用安全网关主机名 | 下一代应用安全网关接入 |
源用户 | 域用户帐户(如果下一代应用安全网关配置为 LDAP 认证)。否则将留空 | Beyondsoft Volume RD01 (EXT-CN) |
源地址 | 客户端 IP 地址 | 10.64.37.153 |
源端口 | 端口号 | 49494 |
目标地址 | 服务器 IP 地址 | 115.236.59.77 |
目标端口 | 端口号 | 80 |
协议 | TCP/UDP/ICMP/ICMPv6 | TCP |
方向 | 出站/入站 | 出站 |
应用程序 | 由下一代应用安全网关识别的应用程序名称,如 HTTP/FTP | HTTP |
安全类型 |
防火墙/入侵防御/Web 信誉服务/防恶意软件/
反垃圾邮件/URL 黑名单/僵尸网络/文件扩展名黑名单/防 DoS/HTTP 证书错误/客户端证书错误
|
Web信誉服务 |
处理措施 | 阻止/监控 | 阻止 |
URL | 由客户端访问的 URL(如果适用) | u034024.778669.com/ |
文件名 | 由客户端下载的文件名(如果适用) | -- |
恶意软件名称 | 被防恶意软件扫描阻止的病毒名称 | -- |
入侵防御规则 | 入侵防御规则名称(如果由入侵防御扫描触发)。 | -- |
ERS 值 | 1 = 被 ERS 阻止;0 = 其他情况 | 0 |
Web 信誉服务分数 | 由 Web 信誉服务查询的 URL 分数(如果适用)。范围介于 0 和 100 之间。值越高,信誉越好。 | 49 |
URL 类别 | HTTP 请求的 URL 类别。缺省为空。 | 恶意站点 |
邮件发件人 | 邮件通信的邮件发件人。缺省为空。 | -- |
邮件收件人 | 邮件通信的邮件收件人。缺省为空。 | -- |
邮件主题 | 邮件通信的邮件主题。缺省为空。 | -- |
描述 | 邮件被阻止的原因。缺省为空。 | -- |