16.1. Журналы

UserGate журналирует все события, которые происходят во время его работы, и записывает их в следующие журналы:

  • Журнал событий - события, связанные с изменением настроек сервера UserGate, авторизацией пользователей, администраторов, обновлениями различных списков и т.п.

  • Журнал веб-доступа - подробный журнал всех веб-запросов, обработанных UserGate.

  • Журнал трафика - подробный журнал срабатывания правил межсетевого экрана, NAT, DNAT, Port forwarding, Policy-based routing. Для регистрации данных событий необходимо включить журналирование в правилах межсетевого экрана, NAT, DNAT, Port forwarding, Policy based routing.

  • Журнал СОВ - события, регистрируемые системой обнаружения и предотвращения событий.

  • Журнал АСУ ТП - события, регистрируемые правилами контроля систем АСУ ТП.

  • Журнал инспектирования SSH - журнал срабатывания правил инспектирования SSH. Для регистрации данных событий необходимо включить журналирование.

  • История поиска - поисковые запросы пользователей в популярных поисковых системах.