05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

下一代应用安全网关管理员指南<br />

B-4<br />

日志项 描述 示例<br />

开始时间 网络通信的开始时间 2013-01-22 22:12:15<br />

-0800<br />

结束时间 网络通信的结束时间 2013-01-22 22:13:15<br />

-0800<br />

源用户 域用户帐户(如果下一代应用安全网关配置<br />

为 LDAP 认证)。缺省为空<br />

源地址 客户端 IP 地址 10.64.68.131<br />

源端口 端口号 42074<br />

目标地址 服务器 IP 地址 10.64.1.55<br />

目标端口 端口号 53<br />

协议 TCP/UDP/ICMP/ICMPv6 UDP<br />

方向 出站/入站 出站<br />

应用程序 由下一代应用安全网关识别的应用程序名<br />

称,如 HTTP/FTP<br />

安全类型 如果未违反任何安全策略,则为空。否则,<br />

与安全日志的安全类型具有相同的值。<br />

处理措施 如果当前未确定处理措施,则为空。否则为<br />

允许/已阻止/监控。<br />

URL 由客户端访问的 URL(如果适用)。 --<br />

文件名 由客户端下载的文件名(如果适用)。 --<br />

恶意软件名称 被防恶意软件扫描阻止的病毒名称。 --<br />

入侵防御规则 入侵防御规则名称(如果由入侵防御扫描触<br />

发)。缺省为空。<br />

ERS 值 1 = 被 ERS 阻止;0 = 其他情况 0<br />

Web 信誉服务分<br />

数<br />

由 Web 信誉服务查询的 URL 分数(如果<br />

适用)。范围介于 0 和 100 之间。值越<br />

高,信誉越好。<br />

--<br />

DNS<br />

--<br />

允许<br />

--<br />

0

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!