Zu "Sophos UTM Total Pro" wurden 31 Blogeinträge gefunden!

1 von 3

Admin-Protokolle

Nachrichten-IDNachricht17501Vorgang hinzufügen17502Update17503Löschen17504Sonstige Verwaltungsaktion17505System - Wartungsaktionen17506Assistent17507Admin-Anmeldung/Abmeldung17504: PPPoE-Verbindung aufgrund von Admin-Ereignis trennen17970HA-Aktivierungsereignis17971HA-Deaktivierungsereignis17504PPTP/L2TP-Dienst erfolgreich aktiviert/deaktiviertBeispielprotokolle:6/12/2015 1:46 PM,Info,10.20.22.173,timezone=""IST"" device_name=""SG135"" device_id=SFDemo1234567890 log_id=062009617501 log_type=""Event"" log_component=""GUI"" log_subtype=""Admin"" status=""Successful"" priority=Information user_name=""admin"" src_ip=10.20.20.

Advanced Threat Protection (ATP)-Protokolle

Protokolle werden nur angezeigt, wenn das Network Protection-Modul abonniert wurde.Nachrichten-IDNachricht18009Warnung durch ATP18010Verworfen durch ATPBeispielprotokolle:6/12/2015 4:05 PM,Notice,10.20.22.

Authentifizierungsprotokolle

ProtokollkomponenteNachrichten-IDNachrichtFirewall-Authentifizierung17701Benutzer erfolgreich bei Firewall angemeldet17702Benutzer konnte nicht bei Firewall angemeldet werden17703Benutzer von Firewall abgemeldet17945Challenge von -Server über empfangen.Mein Konto-Authentifizierung17704Benutzer erfolgreich bei Mein Konto angemeldet17705Benutzer konnte nicht bei Mein Konto angemeldet werden17706Benutzer von Konto abgemeldet17947Challenge von -Server über empfangen.

Felder, die bei allen Protokollen gleich sind

DatenfelderTypBeschreibungdateDatumDatum (JJJJ-MM-TT), an dem das Ereignis stattgefunden hattimeUhrzeitUhrzeit (hh:mm:ss), zu der das Ereignis stattgefunden hattimezoneAuf der Appliance eingerichtete Zeitzone, z.B. ISTdevice_nameZeichenfolgeModellnummer der Appliancedevice_idZeichenfolgeEindeutige Kennung der Appliancedeployment_modeZeichenfolgeModus, in dem die Appliance bereitgestellt wird Mögliche Werte: Route, Bridgelog_idZeichenfolgeEindeutiger Code aus 12 Zeichen (c1c2c3c4c5c6c7c8c9c10c11), z.

Heartbeat-Protokolle

Die Protokolle werden nur angezeigt, wenn das Modul Network Protection abonniert wurde.Nachrichten-IDNachricht18012Heartbeat-Status18013Endpoint-Status

Liste der Admin-Ereignisse anzeigen

ZeitZeitpunkt des Ereignisses.Prot.-KompGibt an, um welche Art von Protokollkomponenten es sich bei den Admin-Ereignissen handelt. Arten von Protokollkomponenten: GUI, CLI, API und zentrale Verwaltung.StatusErfolgreich: Zeigt die erfolgreichen Ereignisse an.

Liste der Anwendungsfilter-Ereignisse anzeigen

Protokolle werden nur angezeigt, wenn das Web Protection-Modul abonniert wurde.ZeitZeitpunkt des Ereignisses.AktionAbgelehnt.BenutzernameName des Benutzers, der auf die Anwendung zugegriffen hat.

Liste der Authentifizierungsereignisse anzeigen

ZeitDatum und Uhrzeit des Ereignisses.Prot.-KompZeigt die Protokollkomponenten der Authentifizierungsereignisse an.Arten von Protokollkomponenten: externe Authentifizierung, Firewall-Authentifizierung, VPN-Authentifizierung, SSL-VPN-Authentifizierung, Mein Konto-Authentifizierung, Dial-In-Authentifizierung und NTLM-Authentifizierung.StatusErfolgreich: Zeigt die erfolgreichen Ereignisse an.

Liste der E-Mail-Ereignisse anzeigen

Protokolle werden nur angezeigt, wenn das Email Protection-Modul abonniert wurde.ZeitZeitpunkt des Ereignisses.Prot.-KompZeigt die Protokollkomponenten der Antispam-Ereignisse an.

Liste der Ereignisse der Web Server Protection (WAF) ansehen

Protokolle werden nur angezeigt, wenn das Modul "Web Server Protection" abonniert ist.ZeitZeitpunkt des Ereignisses.Webserver-NameGibt den Namen des Webservers an.

Liste der Ereignisse von Advanced Threat Protection ansehen

Protokolle werden nur angezeigt, wenn das Network Protection-Modul abonniert wurde.ZeitZeit, zu der das Ereignis stattgefunden hat.

Liste der Firewall-Ereignisse anzeigen

ZeitZeit, zu der das Ereignis stattgefunden hat.Prot.-KompZeigt die Protokollkomponenten der Firewallereignisse an.
1 von 3