- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 日志中心Key 1.了解日志中心key使用场景 2.掌握日志中心key使用方法,能够根据实际环境配置内容搜索并达到效果 搜索中心 1.掌握搜索中心的使用方法。 日志的备份与导出 1.掌握日志备份与导出的使用场景。 2.掌握日志备份与导出的使用方法。 日志中心key SANGFOR ACSG 搜索中心 日志备份与导出 日志中心KEY 适用场景 客户对日志安全性要求非常高,当前只要拿到设备登录密码,都可以登录日志中心查询日志,而密码很容易泄漏。我们推出数据中心key,只有持有key的用户才可以进行日志查询。内置和外置日志中心都可以使用KEY 内置日志中心KEY配置步骤 1、激活日志中心key 数据中心Key功能默认没有激活。所以测试实施前,请先确认设备是否激活了此功能,如果没有请联系厂商处理。数据中心key通过多功能序列号激活,如下图所示 内置日志中心KEY配置步骤 2、新建控制台用户 生成key前,先下载key驱动 如图,新建控制台用户dkey,先安装key驱动。插入数据中心查询key,输入dkey密码。该用户的“组织权限设置”和“页面权限设置”全选。 内置日志中心KEY配置步骤 2、新建控制台用户 生成key前,先下载key驱动 如图,新建控制台用户dkey,先安装key驱动。插入数据中心查询key,输入dkey密码。该用户的“组织权限设置”和“页面权限设置”全选。 同时生成控制台用户nodkey,不生成DKEY。该用户的“组织权限设置”和“页面权限设置”全选。对比dkey和nodkey用户登录数据中心查询效果 内置日志中心KEY配置步骤 3、效果演示(对比dkey和nodkey用户登录数据中心查询效果) 使用dkey登录的用户可以看到所有的日志中心选项 没有用dkey登录的用户,少了日志查询选项 外置日志中心KEY配置步骤 1、设备多功能序列号激活数据中心查询key功能,前面有介绍,这里不再重复。 2、建立外置数据中心管理员帐号,如下图 3、使用启用dkey的帐号登录外置数据中心,有日志查询权限。 注意 外置数据中心和内置数据中心无法使用同一个key,同一个key只能用于一台内置或一台外置数据中心 内容搜索 内容搜索功能介绍 为便于日志搜索,外置数据中心默认提供搜索引擎功能,可以根据关键字对网页,邮件,搜索关键字,webmail/bbs/微薄内容,聊天搜索。 注意:搜索引擎外置数据中心默认开启,内置数据中心如需开启,请到内置数据中心“系统管理”-“系统选项”-“搜索选项”中开启。 内容搜索功能的使用 默认为简易搜索引擎的页面展示,如需设定搜索条件,可以点击下面的“高级搜索”功能。 支持多个条件的过滤选项 左边树栏会显示关键字所在的日志分类 右边会显示具体日志信息,关键字会高亮显示 关键字订阅 用户可以将指定关键字的日志定时发送到指定邮箱; 用户所配置的订阅策略都是以关键字组为单位,即将每个关键组中所有关键字出现的日志的总条数发送给相应的订阅人,若某个邮件地址订阅了多条策略,那么每天将收到多封订阅邮件。 每条策略中“订阅邮箱”最多填5个地址 若某个邮件地址订阅了多条策略,那么会按时收到多封订阅邮件 日志备份与导入 日志备份与导入功能介绍 客户外置日志中心存储了大量的日志信息,为了保证数据的冗余备份,需要将日志备份到另外的磁盘,以便后续导入查询。 AC外置数据中心提供了日志备份与导入的功能,下面我们看下具体配置方法 日志备份与导入的配置 日志备份分为立即备份和周期性备份,立即备份具体操作如下: 配置备份选项 可以选择对不同的设备日志做备份 备份成功后,会显示最近一次备份的时间,也可以查看报告 日志备份与导入的配置 有一些客户会有定期备份日志的需求,此时可以选择周期性备份,具体操作如下: 周期性备份,可以选择“每天”“每周”“每月”进行备份 新增的周期性备份策略会在页面以列表方式显示,管理员可以对已有策略进行“禁用”“启用”以及“删除” 日志备份与导入的配置 备份的日志,支持导入,具体操作如下: 选择右上角下拉菜单中的“日志导入”,就会显示到日志导入页面 选择开始导入的日期 导入成功后,在导入历史列表中会产生上一次导入成功的结果 1.内置日志中心和外置日志中心是否都有搜索中心功能,两者有何区别? 问题思考 2.激活了数据中心Key功能,如果使用没有启用key的管理员帐号登录数据中心是否有日志查询权限? Tel:400-630-6430 Email:support@
您可能关注的文档
最近下载
- 2024-2025学年福建省厦门市双十中学思明分校九年级(上)第一次月考物理试卷+答案解析.pdf VIP
- 2025年全国电力安全生产与应急管理知识网络竞赛题库(含答案).docx VIP
- 九年义务教全日制初级中学物理教学大纲(试用修订版).doc VIP
- 2024浙ST19壁挂式轻便消防水龙及室内消火栓安装.pptx VIP
- 破产案件管理人工作手册及操作指引.docx VIP
- 重症护理管理及专科技术新进展题库答案-2025年华医网继续教育答案.docx VIP
- 2025年静脉血栓栓塞症(VTE)的诊断与治疗 .pdf VIP
- 顶管工程危险源辨识与控制定稿版.docx VIP
- 静脉血栓栓塞症VTE的诊断和治疗.pptx VIP
- 2025年全国电力安全生产知识网络竞赛题库及答案.docx VIP
文档评论(0)