內網日志下載
更新時間 2024-06-20 10:15:53
最近更新時間: 2024-06-20 10:15:53
分享文章
本文介紹如何查看和獲取離線日志。
功能介紹
在您的員工使用客戶端訪問企業內網/上網加速時,我們將對您員工的訪問行為進行日志存儲并提供離線日志文件下載功能,方便您進行審計、查詢、統計分析。
目前僅保存近一個月的離線日志查詢和下載,查詢時間范圍當前限定為近一個月內,若有更長的離線日志存儲需求,可聯系我們。
日志文件每隔一天生成一次。
功能說明
日志示例:xx.xx.xx.xx:xx xiaoming daliqc.cn 1700323480.903 TCP 4.242 502 0 b0941c21e7xxxxx1f291e2ddd5fc857 windows10。
日志字段說明如下:
字段 字段參數 描述 xx.xx.xx.xx:xx client_addr 客戶端地址,包括客戶端來源IP和端口 xiaoming zerotrust_user 登錄客戶端的用戶賬號名稱 daliqc.cn server_name 訪問的應用地址,例如IP或者域名 1700323480.903 msec訪問的當前時間,單位:毫秒 TCP protocol請求協議:TCP、UDP、http或https 4.242 session_time 會話持續時間,單位:秒 502 status會話狀態碼 0 bytes_received 客戶端發送的有效數據字節數 b0941c21e7xxxxx1f291e2ddd5fc857 device_id設備ID,對應客戶端設備,用于區分訪問設備 windows10 clientType操作系統類型
操作步驟
1.登錄,進入對應服務;
2.左側導航欄選擇 日志->內網日志下載;
3.篩選對應訪問時間,單擊下載對應的日志文件。
