12.1. Журналы

UserGate LogAn журналирует все события, которые происходят во время его работы и работы подключенных к нему серверов, и записывает их в следующие журналы:

  • Журнал событий -- события, связанные с изменением настроек сервера UserGate LogAn, авторизацией пользователей, администраторов, обновлениями различных списков и т.п.

  • Журнал веб-доступа -- подробный журнал всех веб-запросов, обработанных UserGate LogAn.

  • Журнал трафика -- подробный журнал срабатываний правил межсетевого экрана, NAT, DNAT, Port forwarding, Policy-based routing. Для регистрации данных событий необходимо включить журналирование в необходимых правилах межсетевого экрана, NAT, DNAT, Port forwarding, Policy-based routing.

  • Журнал СОВ -- события, регистрируемые системой обнаружения и предотвращения событий.

  • Журнал АСУ ТП -- события, регистрируемые правилами контроля АСУ ТП.

  • Журнал инспектирования SSH - журнал срабатывания правил инспектирования SSH. Для регистрации данных событий необходимо включить журналирование.

  • История поиска -- поисковые запросы пользователей в популярных поисковых системах.

  • Журнал событий конечных устройств -- отображает события, получаемые от контроллируемых с помощью программного обеспечения UserGate Endpoint конечных устройств.

  • Журнал правил конечных устройств -- события срабатывания правил межсетевого экрана конечных устройств, в настройках которых включено логирование.

  • Приложения конечных устройств -- отображает приложения, которые когда-либо запускались на конечных устройствах.

  • Аппаратура конечных устройств - содержит информацию об устройствах, подключённых к конечным устройствам.

  • Системный журнал (Syslog) - отображены записи сообщений о событиях удалённых Unix-систем, полученные по протоколу Syslog.