更新时间:2025-12-17 GMT+08:00
防护日志概述
云防火墙可以自动记录所有流量数据,并提供攻击事件、访问控制和流量日志的可视化页面,有效简化了攻击溯源与流量审查流程。云防火墙默认支持查询最近7天的审计日志,确保近期安全事件可快速追溯,为即时威胁响应与流量核查提供可靠数据支撑。本章节介绍以下内容:
日志类型
云防火墙提供以下日志:
- 攻击事件日志:IPS等攻击防御功能检测到的事件记录。
- 访问控制日志:命中访问控制策略的所有流量。
- 流量日志:查看通过防火墙的所有流量记录。
安全云脑(SecMaster)支持一键接入CFW日志数据。如果接入的是新购买的CFW的日志数据,由于日志上报存在一定的延迟,因此,如果您当天在安全云脑执行了接入CFW日志操作,则将会隔天才能在安全云脑中查看到上报的CFW日志数据。
异常拦截排查
- 访问控制日志出现异常拦截:可能是防护规则/黑名单/白名单配置有误,需检查策略配置,修改防护规则请参见管理防护规则,修改黑白名单请参见编辑黑/白名单。
- 攻击事件日志出现异常拦截:可能是IPS当前的防护模式拦截了您的业务。
- 如果是单个流量被拦截,可将被拦截的IP加入白名单。
- 如果是多个流量被拦截,在日志中查看是被单个规则还是多个规则阻断。
- 单个规则阻断:修改该规则的防护动作,请参见修改基础防御规则动作。
- 多个规则阻断:修改当前的防护模式,请参见调整IPS防护模式拦截网络攻击。
相关文档
- 访问控制策略的整体防护概况请参见通过策略助手查看防护信息。
- 流量趋势的整体防护概况请参见流量分析。
- 网络攻击防护的整体防护概况请参见通过安全看板查看攻击防御信息。