Citrix ADC

规则d 'audit

规则d 'audit

在Web应用程序防火墙的会话中,使用了三个策略:将发送的消息以格式发送到enregistrims . csv . conf . conf . conf . conf . conf . conf . conf . conf . conf . conf。不同的电子邮件类型发送给注册的电子邮件。

将csv文件发送到审计策略,将csv文件发送到服务器SYSLOG文件发送到服务器SYSLOG文件。例如:vous cracezez3, stratezez3, spezez3,日志类型,服务器类型,日志类型,特使类型。

在服务器上安装“审计服务器”和“命令界面”

不同的系统配置不同的系统配置:un server SYSLOG和un server SYSLOG。命令的名称是不同的,参数的名称是不同的,参数的名称是不同的mêmes。

请向我的上司汇报,请向我的上司汇报,请向我的上司汇报。

  • add audit syslogAction [-serverPort ] -logLevel …[-dateFormat (MMDDYYYY | DDMMYYYY)] [-logFacility ] [-tcp (NONE | ALL)] [-acl (ENABLED | DISABLED)] [-timeZone (GMT_TIME | LOCAL_TIME)] [-userDefinedAuditlog (YES | NO)] [-appflowExport (ENABLED | DISABLED)]
  • 保存ns配置

为例

举例按照克里族联合国serveur syslog nomme syslog1 L本IP 10.124.67.91,用des掌握journalisation d 'urgence,批判avertissement,根据journalisation definie苏尔LOCAL1,,记录全部的连结TCP:

add audit syslogAction syslog1 10.124.67.91 -logLevel emergency critical warning -logFacility LOCAL1 -tcp ALL save ns config 

将修改符修改为“供应商”或“服务器”,即“审计服务器”或“接口”或“命令”

  • 将修改符设置为“服务器审计”,然后设置为“命令集审计”<类型>* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
  • 对供应商进行服务器审计,对客户进行命令审计<类型>让我们调用server d 'audit。

为例

使用实例修改服务器syslog日志:

set audit syslogAction syslog1 10.124.67.91 -logLevel emergency critical warning alert error -logFacility LOCAL1 -tcp ALL save ns config 

将您的配置器更改为服务器上的“审计文件”或“接口图形”

  1. Accedez一安全炸药>Citrix Web应用防火墙>策略>审计>Nslog
  2. 打开“审计日志”页面,单击“打开”Serveurs
  3. procsamdez comme suit:
    • 在新的服务器审计中倒一杯酒,点击确定Ajouter
    • 如果服务器不存在修改器,则将修改器设置为服务器,否则将单击确定修饰符
  4. 跳起舞来在服务器审计中, danci.915931;
    • 笔名
    • 输入服务器
    • IP地址
    • 港口
    • Niveaux de journalisation
    • 日志安装
    • 日期格式
    • Fuseau horaire
    • Journalisation TCP
    • Journalisation ACL
    • message de journal configurables parl 'utilisateur
    • journalization de AppFlow
    • 日志化NAT grande
    • 日志化删除消息ALG
    • 日志化是一种累赘赘
    • 拦截SSL
    • filtrage d 'URL
    • 内容检查日志
  5. 双击苏尔克里尔关闭

    配置服务器审计

我的上司把我的上司说成是“你的上司,你的上司”

您可以将您的个人信息发送到SYSLOG上。策略的类型与服务器的类型不对应。三种类型的命令,三种类型的战略,三种不同的,三种参数,三种命令,一种不同的mêmes。

À l 'invite de commandes, tapez les commandes suivantes:

  • add audit syslogPolicy <-rule >
  • 保存ns配置

为例

示例:在Web应用程序防火墙下,查看服务器syslog nomm1_syslog1的注册流量。

add audit syslogPolicy syslogP1 rule“ns_true”action syslog1 .使用实例保存ns配置

请将配置器配置为:stratamegie d 'audit ' l 'aide de 'interface de ligne de command

À l 'invite de commandes, tapez les commandes suivantes:

  • set audit syslogPolicy [-rule ] [-action ]
  • 保存ns配置

为例

举例沿著改变了策略nommee SysLogp1倒委托人勒杜内部Web应用程序防火墙苏尔联合国serveur syslog nomme syslog2。

set audit syslogPolicy syslogP1规则“ns_true”动作syslog2保存ns配置

将配置器设置为“审计”或“接口图形”

  1. Accedez一安全炸药>Citrix Web应用防火墙>策略
  2. “我不知道,”他说审计Nslog策略
  3. 打开“审计日志”页面,单击“确定”l 'onglet策略让我们的效率达到最低限度。
    • 倒上一杯新鲜的咖啡,快喝吧Ajouter
    • 将修饰语改为:1 . stratamegie existante, 1 . ssamelectionnez -la, 1 . puis cliquez sur修饰符
  4. 跳起舞来[cn] [qh, danci.915931;
    • 笔名
    • d型'audit
    • d型'expression
    • Serveur
  5. 双击苏尔克里尔

    审计日志策略配置