Berichte
Berichte helfen Ihnen bei der Analyse von Datenverkehr und Bedrohungen sowie bei der Einhaltung gesetzlicher Vorschriften.
Sie können sich beispielsweise einen Bericht anzeigen lassen, der alle vom Firewall durchgeführten Webserver-Schutzmaßnahmen enthält, wie etwa blockierte Webserver-Anfragen und identifizierte Viren.
Nutzen Sie Berichte, um Bedrohungen zu erkennen, die Nutzung zu verwalten und die Sicherheit zu erhöhen.
- Um einen Bericht anzuzeigen, wählen Sie eine Gruppe aus der Zeigen Liste. Einige Auswahlmöglichkeiten ermöglichen es Ihnen, die Daten im Bericht weiter zu verfeinern. Sie können auch einen Datumsbereich für den Bericht festlegen.
- Um die Berichtsdaten zu aktualisieren, klicken Sie hier. Erzeugen.
- Um die Berichtsdaten herunterzuladen, klicken Sie auf eines der verfügbaren Download-Formate.
- Um ein Lesezeichen für den Bericht zu erstellen, klicken Sie hier. Lesezeichen.
- Um einen Bericht so zu planen, dass er in festgelegten Abständen per E-Mail versendet wird, klicken Sie hier. Zeitplan.
- Um die Ergebnisse zu filtern, klicken Sie auf Filter.
und die Kriterien festlegen. - Um Konfigurationsoptionen für Berichte festzulegen, klicken Sie hier. Berichtseinstellungen anzeigen.
Die folgenden Auswahlen führen zu einem Bericht, der den Anwendungsdatenverkehr für einen bestimmten Datumsbereich anzeigt.
Notiz
XGS 87/87w und XGS 88/88w unterstützen keine Geräteberichterstattung.
Meldet Speicherplatz
Beim Upgrade der Firmware von SFOS 20.0 und älter auf SFOS 21.0 und neuer speichert die Firewall die Berichte vor und nach dem Upgrade in separaten Datenbanken.
Folgendes Verhalten tritt auf, wenn Sie nach dem Firmware-Upgrade einen Bericht generieren:
-
Wenn Sie als Datumsbereich nur das Upgrade-Datum auswählen, bietet Ihnen die Firewall die Möglichkeit, eine Datenbank auszuwählen. Um Berichte für den gesamten Tag zu erhalten, müssen Sie die entsprechenden Optionen anklicken. Daten vor der Migration Und Daten nach der Migration individuell.
-
Wenn Sie das Upgrade-Datum in den Datumsbereich einbeziehen, fordert Sie die Firewall auf, einen Datumsbereich vor oder nach dem Upgrade-Datum auszuwählen.
Warnung
Wenn Sie auf SFOS 21.0 und spätere Versionen aktualisieren und dann zu einer früheren Version zurückkehren, gehen alle seit dem Upgrade erstellten Berichte verloren, selbst wenn Sie erneut auf 21.0 aktualisieren.
Angenommen, Sie verwenden SFOS 20.0 (A). Sie aktualisieren nun auf Version 21.0 (B). Wenn Sie auf Version 20.0 (C) zurücksetzen, gehen die Berichte verloren, die Sie unter Version 21.0 (zwischen B und C) erstellt haben. Nach dem Upgrade auf eine neuere Version von 21.0 (D) können Sie Ihre Berichte vor Version D einsehen, jedoch sind alle Berichte, die Sie zwischen B und C erstellt haben, nicht mehr verfügbar.
Die Firewall speichert Berichte im /var Ordner. Die Speicherplatzbeschränkungen für den Ordner sind wie folgt:
- Standardmäßiger Grenzwert, bei dem eine Warnung angezeigt wird: 70 Prozent.
- Sie können den Standardwert auf einen Wert aus dem folgenden Bereich ändern: 50 bis 75 Prozent. Siehe var-partition-usage.
- Meldegrenze: 80 Prozent. Dieser Wert kann nicht geändert werden.
Informationen zur Reduzierung der Festplattennutzung finden Sie hier. Speicherplatz für Protokolle und Berichte.
Notiz
Wenn die Berichtserstellung aufgrund von Speicherplatzproblemen unterbrochen wird, müssen Sie die Festplattenauslastung unter den Warngrenzwert (Standard: 70 Prozent) senken. Die Firewall generiert dann wieder Berichte. Weitere Informationen finden Sie für Version 20.0 GA unter [Link einfügen]. Die Zusammenfassung des Berichts wird beendet.
Wie sich Berichte nach einem Neustart verhalten
Wenn die Firewall heruntergefahren wird, bleiben möglicherweise einige Daten unverarbeitet. Nach dem Neustart der Firewall werden diese Daten zwar verarbeitet, den Ereignissen wird jedoch das Datum des Vortages anstatt des tatsächlichen Datums zugewiesen. Wenn Sie die Firewall beispielsweise am 17. Oktober herunterfahren und am 24. Oktober wieder starten, zeigt der Bericht den 23. Oktober als Ereignisdatum an, obwohl die Firewall an diesem Tag inaktiv war.
Um eine genaue und konsistente Berichterstattung zu gewährleisten, empfehlen wir, die Firewall kontinuierlich in Betrieb zu halten.
Benachrichtigungen
Die Firewall benachrichtigt Sie, wenn die gemeldete Festplattenauslastung den unteren oder oberen Schwellenwert erreicht.
Kontrollzentrum
Eine Warnung erscheint, wenn die Festplattenauslastung den unteren Schwellenwert erreicht.
Eine Warnmeldung erscheint, wenn die Festplattenauslastung den höheren Schwellenwert erreicht.
Die Warnung und der Alarm verschwinden, sobald die Festplattenauslastung unter den unteren Schwellenwert sinkt.
E-Mail- und SNMP-Benachrichtigungen
Die Firewall kann E-Mail- und SNMP-Benachrichtigungen senden, wenn die Festplattenauslastung den oberen Schwellenwert erreicht. Diese Funktionen sind standardmäßig deaktiviert.
Um E-Mail- und SNMP-Benachrichtigungen zu aktivieren, gehen Sie wie folgt vor:
- Gehe zu Systemdienste > Benachrichtigungsliste.
- Klicken Sie auf Festplatte/Speicher runterfallen.
- Wählen Sie das E-Mail- oder SNMP-Kontrollkästchen oder beide aus für Meldungen zufolge wurde der Schwellenwert für die Festplattennutzung überschritten..
- Klicken Speichern.
Protokollanzeige
Die Firewall generiert Log-Viewer-Meldungen, wenn die Festplattenauslastung den unteren Schwellenwert erreicht, den oberen Schwellenwert erreicht oder unter den unteren Schwellenwert fällt.










