監査ポリシー
コマンドラインインターフェイスを使用して監査サーバーを作成するには
-
add audit syslogAction <name> <serverIP> [-serverPort <port>] -logLevel <logLevel> ... [-dateFormat ( MMDDYYYY | DDMMYYYY )] [-logFacility <logFacility>] [-tcp ( NONE | ALL )] [-acl ( ENABLED | DISABLED )] [-timeZone ( GMT_TIME | LOCAL_TIME )] [-userDefinedAuditlog ( YES | NO )] [-appflowExport ( ENABLED | DISABLED )] -
save ns config
例
コマンドラインインターフェイスを使用して監査サーバーを変更または削除するには
-
監査サーバーを変更するには、set audit
<type>コマンド、監査サーバーの名前、変更するパラメーターを新しい値とともに入力します。 -
監査サーバーを削除するには、rm audit
<type>コマンドと監査サーバーの名前を入力します。
例
set audit syslogAction syslog1 10.124.67.91 -logLevel emergency critical warning alert error
-logFacility LOCAL1 -tcp ALL
save ns config
GUI を使用して監査サーバーを作成または設定するには
-
「Nlog 監査」ページで、「 サーバー 」タブをクリックします。
-
次のいずれかを行います:
-
新しい監査サーバーを追加するには、「 追加」をクリックします。
-
既存の監査サーバーを変更するには、サーバーを選択し、「 編集」をクリックします。
-
-
「 監査サーバーの作成 」ページで、次のパラメータを設定します。
-
名前
-
サーバータイプ
-
IPアドレス
-
ポート
-
ログレベル
-
ログファシリティ
-
日付フォーマット
-
タイムゾーン
-
TCP ロギング
-
ACL ロギング
-
ユーザー設定可能なログメッセージ
-
AppFlow ロギング
-
大規模な NAT ロギング
-
ALG メッセージロギング
-
サブスクライバーロギング
-
SSLインターセプション
-
URL フィルタリング
-
コンテンツ検査ロギング
-
コマンドラインインターフェイスを使用して監査ポリシーを作成するには
-
add audit syslogPolicy <name> <-rule > <action> -
save ns config
例
add audit syslogPolicy syslogP1 rule "ns_true" action syslog1 save ns config
コマンドラインインターフェイスを使用して監査ポリシーを設定するには
-
set audit syslogPolicy <name> [-rule <expression>] [-action <string>] -
save ns config
例
set audit syslogPolicy syslogP1 rule "ns_true" action syslog2 save ns config