日志管理介绍

安全网关拥有日志管理功能。StoneOS的日志功能记录并输出安全网关的七种日志信息,分别是事件(Event)、告警(Alarm)、安全(Security)、IPS、配置(Configuration)、网络(Network)、NBC、流量(Traffic)和调试(Debug)信息。

StoneOS的多种日志信息能够有效的记录设备的运行情况,从而为用户分析网络情况和防护网络攻击提供依据。

日志的严重等级

StoneOS的事件和告警日志信息根据日志信息的严重程度区分的。系统日志的严重等级可分为8级,关于各级的具体信息,请参阅下表:

级别 级别号 描述 日志定义
紧急(Emergencies) 0 系统不可用信息。 LOG_EMERG
警报(Alerts) 1 需要立即处理的信息,如设备受到攻击等。 LOG_ALERT
严重(Critical) 2 危急信息,如硬件出错。 LOG_CRIT
错误(Errors) 3 错误信息。 LOG_ERR
警告(Warnings 4 报警信息。 LOG_WARNING
通告(Notifications 5 非错误信息,但需要特殊处理。 LOG_NOTICE
信息(Informational 6 通知信息。 LOG_INFO
调试(Debugging 7 调试信息,包括正常的使用信息。 LOG_DEBUG

日志信息输出目的地

日志信息可以输出到不同的目的地,安全网关支持以下7种日志信息输出目的地,用户可以根据自己的需要指定:

日志信息格式

为方便用户查阅和分析系统日志信息,StoneOS按照固定的格式输出日志信息。该格式为:时间,级别@模块:日志描述。

请参阅以下示例:

2000-02-05 01:51:21, WARNING@LOGIN: Admin user "hillstone" logged in through console from localhost.