審計功能相關
更新時間 2024-04-16 18:15:32
最近更新時間: 2024-04-16 18:15:32
分享文章
本小節介紹審計功能相關的常見問題。
SSL VPN是否支持啟用策略沖突檢測,檢測到有沖突時能夠在Web界面給出告警?
SSL VPN不支持該功能,同時VPN幾乎不存在出現策略沖突的情況。
設備的用戶日志能記錄哪些維度?
用戶名、接入類型、描述、發送流速、接收流速、發送流量、接收流量、接入時間、并發會話數、接入IP、虛擬IP、認證方式、所屬組。
SSL VPN產品的關鍵數據類型以何種形式保存及保存位置建議?
關鍵數據以數據庫、配置文件、文本文件和內存數據庫方式保存。
- 數據庫:主要包括用戶信息,用戶組信息,資源配置,角色授權,策略組信息等。保存在設備硬盤。
- 配置文件:設備配置信息,如網絡配置,控制臺賬號等。保存在設備硬盤。
- 文本文件:運行時產生的日志。保存在設備硬盤。
- 內存數據庫:在線用戶信息,保存在內存。
用戶信息可以保存在第三方應用上,如保存在ldap和radius。
管理員日志、用戶日志和系統日志可保存在外置Syslog和外置數據中心。