Jump to navigation

  • English
  • Русский
Главная
  • Ресурсы

      • Документация
      • База знаний
      • Глоссарий
      • Видео
      • Изменения в UserGate 5
      • Изменения в UserGate 6
      • Изменения в UserGate Management Center 6
      • Изменения в UserGate Log Analyzer 6
      • Изменения в UserGate 7
      • Изменения в UserGate Management Center 7
      • Изменения в UserGate Log Analyzer 7
      • Изменения в UserGate SIEM 7

      • Приложения L7
      • Сигнатуры
      • Категории
  • Поддержка
    • Создать тикет
    • Загрузить версию
    • Онлайн-демо
    • Планы технической поддержки
    • Регламент технической поддержки
  • Обучение
    • Учебные курсы UserGate
  • Техническая документация
  • Жизненный цикл (Lifecycle)

Вы здесь

Главная > Портал поддержки > Документация > UserGate 7 > 23.1. Экспорт журналов в формате CEF

Форма поиска

  • 1. Введение
    • 1.1. Безопасность сети и защита от сетевых угроз
      • 1.1.1. Межсетевое экранирование
      • 1.1.2. Обнаружение и предотвращение вторжений
      • 1.1.3. Защита от DOS-атак и сетевого флуда
      • 1.1.4. Антивирусная проверка трафика
      • 1.1.5. Проверка почтового трафика
      • 1.1.6. Работа с внешними системами безопасности
      • 1.1.7. Настройка политик безопасности при помощи сценариев
    • 1.2. Улучшение производительности и надежности интернета
      • 1.2.1. Поддержка кластеризации и отказоустойчивости
      • 1.2.2. FTP поверх HTTP
      • 1.2.3. Поддержка нескольких провайдеров
      • 1.2.4. Управление пропускной способностью
      • 1.2.5. Поддержка WCCP
    • 1.3. Управление трафиком и контроль доступа в интернет
      • 1.3.1. Маршрутизация трафика и публикация ресурсов
      • 1.3.2. Авторизация пользователей
      • 1.3.3. Поддержка гостевого портала
      • 1.3.4. Проксирование приложений
    • 1.4. Контент-фильтрация и контроль приложений
      • 1.4.1. Интернет-фильтрация
      • 1.4.2. Выборочная блокировка рекламы
      • 1.4.3. Активация безопасного поиска
      • 1.4.4. Блокировка приложений социальных сетей
      • 1.4.5. Инжектирование кода на веб-страницы
      • 1.4.6. Инспектирование SSL-трафика
      • 1.4.7. VPN и веб-портал
    • 1.5. Журналы и отчеты
    • 1.6. Другие функции
      • 1.6.1. Ролевой доступ администраторов к элементам управления UserGate
      • 1.6.2. Использование оповещений
      • 1.6.3. Типы интерфейсов
      • 1.6.4. DNS-фильтрация
      • 1.6.5. Функция балансировщика нагрузки
  • 2. Первоначальная настройка
    • 2.1. Требования к сетевому окружению
    • 2.2. Развертывание виртуального образа
    • 2.3. Подключение к UserGate
    • 2.4. Автоматизация развертывания UserGate с помощью Cloud-init
  • 3. Лицензирование UserGate
  • 4. Настройка устройства
    • 4.1. Общие настройки
    • 4.2. Управление устройством
      • 4.2.1. Диагностика
      • 4.2.2. Операции с сервером
      • 4.2.3. Экспорт настроек
    • 4.3. Кластеризация и отказоустойчивость
      • 4.3.1. Кластер конфигурации
      • 4.3.2. Кластер отказоустойчивости Актив-Пассив
      • 4.3.3. Кластер отказоустойчивости Актив-Актив
    • 4.4. Управление доступом к консоли UserGate
    • 4.5. Управление сертификатами
      • 4.5.1. Использование корпоративного УЦ для создания сертификата инспектирования SSL
  • 5. Настройка сети
    • 5.1. Настройка зон
    • 5.2. Настройка интерфейсов
      • 5.2.1. Создание интерфейса VLAN
      • 5.2.2. Объединение интерфейсов в бонд
      • 5.2.3. Создание моста (bridge)
      • 5.2.4. Интерфейс PPPOE
      • 5.2.5. Интерфейс VPN
      • 5.2.6. Интерфейс туннель
      • 5.2.7. Настройка Netflow
    • 5.3. Настройка шлюзов
    • 5.4. Настройка DHCP
    • 5.5. Настройка DNS
    • 5.6. Виртуальные маршрутизаторы
      • 5.6.1. Статические маршруты
      • 5.6.2. Протоколы динамической маршрутизации
      • 5.6.3. OSPF
      • 5.6.4. BGP
      • 5.6.5. RIP
      • 5.6.6. Мультикастинг
    • 5.7. WCCP
  • 6. Пользователи и устройства
    • 6.1. Группы
    • 6.2. Пользователи
    • 6.3. Серверы авторизации
      • 6.3.1. LDAP-коннектор
      • 6.3.2. Сервер авторизации пользователей RADIUS
      • 6.3.3. Сервер авторизации пользователей TACACS+
      • 6.3.4. Сервер авторизации пользователей SAML IDP
      • 6.3.5. Сервер авторизации NTLM
      • 6.3.6. Метод авторизации Kerberos
      • 6.3.7. Метод авторизации HTTP Basic
    • 6.4. Профили авторизации
    • 6.5. Настройка Captive-портала
    • 6.6. Профили MFA (мультифакторной аутентификации)
    • 6.7. Пользователи терминальных серверов
    • 6.8. Агент авторизации для Windows
    • 6.9. Прокси-агент для Windows
    • 6.10. Управление гостевыми пользователями
    • 6.11. RADIUS accounting
  • 7. Политики сети
    • 7.1. Межсетевой экран
    • 7.2. NAT и маршрутизация
      • 7.2.1. Правила NAT
      • 7.2.2. Правила DNAT
      • 7.2.3. Правила порт-форвардинга
      • 7.2.4. Policy-based routing
      • 7.2.5. Network mapping
    • 7.3. Балансировка нагрузки
    • 7.4. Пропускная способность
  • 8. Политики безопасности
    • 8.1. Фильтрация контента
    • 8.2. Веб-безопасность
    • 8.3. Инспектирование туннелей
    • 8.4. Инспектирование SSL
    • 8.5. Инспектирование SSH
    • 8.6. Система обнаружения и предотвращения вторжений
    • 8.7. Сценарии
    • 8.8. Работа с внешними ICAP-серверами
    • 8.9. Защита почтового трафика
    • 8.10. Защита от DoS атак
  • 9. Глобальный портал
    • 9.1. Веб-портал (SSL VPN)
    • 9.2. Публикация HTTP/HTTPS-ресурсов с помощью reverse-прокси
  • 10. Настройка VPN
    • 10.1. VPN для удаленного доступа клиентов (Remote access VPN)
    • 10.2. VPN для защищенного соединения офисов (Site-to-Site VPN)
    • 10.3. IPsec over GRE
    • 10.4. GRE over IPsec
  • 11. Библиотеки элементов
    • 11.1. Морфология
    • 11.2. Сервисы
    • 11.3. IP-адреса
    • 11.4. Useragent браузеров
    • 11.5. Типы контента
    • 11.6. Списки URL
    • 11.7. Календари
    • 11.8. Полосы пропускания
    • 11.9. Шаблоны страниц
    • 11.10. Категории URL
    • 11.11. Измененные категории URL
    • 11.12. Приложения
    • 11.13. Почтовые адреса
    • 11.14. Номера телефонов
    • 11.15. Профили СОВ
    • 11.16. Профили оповещений
    • 11.17. Профили Netflow
    • 11.18. Профили LLDP
    • 11.19. Профили SSL
    • 11.20. Профили пересылки SSL
  • 12. Интерфейс командной строки (CLI)
    • 12.1. Команды, доступные до первичной инициализации узла
    • 12.2. Первоначальная инициализация
    • 12.3. Команды диагностики и мониторинга
      • 12.3.1. Статистика интерфейсов
      • 12.3.2. ARP-записи
      • 12.3.3. Отслеживание пакетов
      • 12.3.4. Мониторинг трафика
      • 12.3.5. LLDP
      • 12.3.6. Маршруты
    • 12.4. Режим конфигурации
      • 12.4.1. Команды execute
      • 12.4.2. Команда import
      • 12.4.3. Команда export
    • 12.5. Настройка устройства UserGate
      • 12.5.1. Настройка CLI
      • 12.5.2. Общие настройки UserGate
      • 12.5.3. Настройка управления устройством
      • 12.5.4. Настройка кластеров
      • 12.5.5. Настройка управления доступом к консоли UserGate
      • 12.5.6. Настройка сертификатов
      • 12.5.7. Настройка параметров устройства
      • 12.5.8. Настройка телеметрии
      • 12.5.9. Настройка прокси-сервера
    • 12.6. Настройки сети UserGate
      • 12.6.1. Зоны
      • 12.6.2. Интерфейсы
      • 12.6.3. Шлюзы
      • 12.6.4. DHCP
      • 12.6.5. DNS-настройки
      • 12.6.6. Настройка виртуальных маршрутизаторов
      • 12.6.7. Настройка WCCP
    • 12.7. Настройка правил с использованием UPL
    • 12.8. Настройка раздела Пользователи и устройства
      • 12.8.1. Настройка групп пользователей
      • 12.8.2. Настройки пользователей
      • 12.8.3. Настройка серверов авторизации
      • 12.8.4. Настройка профилей авторизации
      • 12.8.5. Captive-портал
      • 12.8.6. Настройка Captive-профилей
      • 12.8.7. Настройка терминальных серверов
      • 12.8.8. Настройка профилей MFA (мультифакторной аутентификации)
    • 12.9. Настройка раздела Политики сети
      • 12.9.1. Настройка правил межсетевого экрана
      • 12.9.2. Настройка правил NAT и маршрутизации
      • 12.9.3. Настройка балансировки нагрузки
      • 12.9.4. Настройка правил пропускной способности
    • 12.10. Настройка раздела Политики безопасности
      • 12.10.1. Настройка фильтрации контента
      • 12.10.2. Настройка веб-безопасности
      • 12.10.3. Настройка правил инспектирования туннелей
      • 12.10.4. Настройка инспектирования SSL
      • 12.10.5. Настройка инспектирования SSH
      • 12.10.6. Настройка СОВ
      • 12.10.7. Настройка сценариев
      • 12.10.8. Настройка правил защиты почтового трафика
      • 12.10.9. Настройка правил ICAP
      • 12.10.10. Настройка ICAP-серверов
      • 12.10.11. Настройка правил защиты DoS
      • 12.10.12. Настройка профилей DoS
    • 12.11. Настройка глобального портала
      • 12.11.1. Настройка веб-портала
      • 12.11.2. Настройка правил reverse-прокси
      • 12.11.3. Настройка серверов reverse-прокси
    • 12.12. Настройка удалённого доступа (VPN)
      • 12.12.1. Настройка серверных правил
      • 12.12.2. Настройка клиентских правил
      • 12.12.3. Настройка сетей VPN
      • 12.12.4. Настройка профилей безопасности VPN
    • 12.13. Настройка библиотек
      • 12.13.1. Настройка морфологии
      • 12.13.2. Настройка сервисов
      • 12.13.3. Настройка групп сервисов
      • 12.13.4. Настройка IP-адресов
      • 12.13.5. Настройка Useragent браузеров
      • 12.13.6. Настройка типов контента
      • 12.13.7. Настройка списков URL
      • 12.13.8. Настройка календарей
      • 12.13.9. Настройка полос пропускания
      • 12.13.10. Настройка шаблонов страниц
      • 12.13.11. Настройка категорий URL
      • 12.13.12. Настройка изменённых категорий URL
      • 12.13.13. Настройка приложений
      • 12.13.14. Настройка почтовых адресов
      • 12.13.15. Настройка номеров телефонов
      • 12.13.16. Настройка профилей СОВ
      • 12.13.17. Настройка профилей оповещений
      • 12.13.18. Настройка профилей NetFlow
      • 12.13.19. Настройка профилей LLDP
      • 12.13.20. Настройка профилей SSL
      • 12.13.21. Настройка профилей пересылки SSL
  • 13. Системные утилиты
  • 14. Дашборд
  • 15. Диагностика и мониторинг
    • 15.1. Мониторинг трафика
    • 15.2. Маршруты
    • 15.3. VPN
    • 15.4. Веб-портал
    • 15.5. Захват пакетов
    • 15.6. Запросы в белый список
    • 15.7. Трассировка правил
    • 15.8. Ping
    • 15.9. Traceroute
    • 15.10. Запрос DNS
    • 15.11. LLDP соседи
    • 15.12. Статистика LLDP
    • 15.13. Оповещения
      • 15.13.1. Правила оповещений
      • 15.13.2. SNMP
  • 16. Журналы и отчёты
    • 16.1. Журналы
      • 16.1.1. Журнал событий
      • 16.1.2. Журнал веб-доступа
      • 16.1.3. Журнал трафика
      • 16.1.4. Журнал СОВ
      • 16.1.5. Журнал АСУ ТП
      • 16.1.6. Журнал инспектирования SSH
      • 16.1.7. История поиска
      • 16.1.8. Поиск и фильтрация данных
      • 16.1.9. Экспорт журналов
    • 16.2. Отчеты
      • 16.2.1. Шаблоны отчетов
      • 16.2.2. Правила отчетов
      • 16.2.3. Созданные отчеты
  • 17. Гостевой портал
  • 18. Помощь
  • 19. ADMIN
  • 20. Приложение 1. Требования к сетевому окружению
  • 21. Приложение 2. Установка сертификата локального удостоверяющего центра
    • 21.1. Установка сертификата в браузеры Internet Explorer, Chrome в ОС Windows
    • 21.2. Установка сертификата в браузер Safari, Chrome в ОС MacOSX
    • 21.3. Установка сертификата в браузер Firefox
  • 22. Приложение 3. Таблица соответствий категорий, указанных в требованиях Министерства Образования РФ к СКФ для образовательных учреждений, с категориями UserGate URL filtering 4.0
  • 23. Приложение 4. Описание форматов журналов
    • 23.1. Экспорт журналов в формате CEF
      • 23.1.1. Формат журнала событий
      • 23.1.2. Формат журнала веб-доступа
      • 23.1.3. Формат журнала трафика
      • 23.1.4. Формат журнала СОВ
      • 23.1.5. Формат журнала АСУ ТП
      • 23.1.6. Формат журнала инспектирования SSH
    • 23.2. Экспорт журналов в формате JSON
      • 23.2.1. Описание журнала событий
      • 23.2.2. Описание журнала веб-доступа
      • 23.2.3. Описание журнала трафика
      • 23.2.4. Описание журнала СОВ
      • 23.2.5. Описание журнала АСУ ТП
      • 23.2.6. Описание журнала инспектирования SSH
  • 24. Приложение 5. Опции DHCP

23.1. Экспорт журналов в формате CEF

  • 23.1.1. Формат журнала событий
  • 23.1.2. Формат журнала веб-доступа
  • 23.1.3. Формат журнала трафика
  • 23.1.4. Формат журнала СОВ
  • 23.1.5. Формат журнала АСУ ТП
  • 23.1.6. Формат журнала инспектирования SSH
‹ 23. Приложение 4. Описание форматов журналов Вверх 23.1.1. Формат журнала событий ›
Условия использования|Конфиденциальность

© 2025 ООО «Юзергейт». Все права защищены.