安全网关拥有日志管理功能。StoneOS的日志功能记录并输出安全网关的七种日志信息,分别是事件(Event)、告警(Alarm)、安全(Security)、IPS、配置(Configuration)、网络(Network)、NBC、流量(Traffic)和调试(Debug)信息。
StoneOS的多种日志信息能够有效的记录设备的运行情况,从而为用户分析网络情况和防护网络攻击提供依据。
StoneOS的事件和告警日志信息根据日志信息的严重程度区分的。系统日志的严重等级可分为8级,关于各级的具体信息,请参阅下表:
级别 | 级别号 | 描述 | 日志定义 |
---|---|---|---|
紧急(Emergencies) | 0 | 系统不可用信息。 | LOG_EMERG |
警报(Alerts) | 1 | 需要立即处理的信息,如设备受到攻击等。 | LOG_ALERT |
严重(Critical) | 2 | 危急信息,如硬件出错。 | LOG_CRIT |
错误(Errors) | 3 | 错误信息。 | LOG_ERR |
警告(Warnings) | 4 | 报警信息。 | LOG_WARNING |
通告(Notifications) | 5 | 非错误信息,但需要特殊处理。 | LOG_NOTICE |
信息(Informational) | 6 | 通知信息。 | LOG_INFO |
调试(Debugging) | 7 | 调试信息,包括正常的使用信息。 | LOG_DEBUG |
日志信息可以输出到不同的目的地,安全网关支持以下7种日志信息输出目的地,用户可以根据自己的需要指定:
为方便用户查阅和分析系统日志信息,StoneOS按照固定的格式输出日志信息。该格式为:时间,级别@模块:日志描述。
请参阅以下示例:
2000-02-05 01:51:21, WARNING@LOGIN: Admin user "hillstone" logged in through console from localhost.