【每日一记12】---日志中心安装
  

清风慕竹 31604人觉得有帮助

{{ttag.title}}
      根据网络安全法要求,日志要求记录并保存不少于六个月,建议安装外置日志中心进行日志保存。
      SSL VPN提供独立日志中心可以详细记录接入用户的访问行为,确保用户的访问过程可追溯。同时可以提供详尽报告,作为网络规划的依据。此外日志中心具备管理员权限分级功能,提高了管理安全性。
一、配置方法
1.1、准备工作
(1)    windows server 2003、2008、2012 32/64位操作系统服务器。
(2)    数据中心安装包,请登录某公司官网下载相应的数据中心版本。
(3)    日志中心服务器和SSL VPN之间需开放 TCP 9501,以供数据同步。
(4)    日志中心服务器需开放443端口(可修改),以供外置日志中心登录。
1.2、外置日志中心安装过程
(1)    双击安装程序 SSLVPN_DC_5.7.exe,点击“下一步”进行安装
(2)    设置端口,一般按默认的即可,确保这些端口不与服务器上的其他程序冲突。
(3)    选择安装路径,点击“下一步”---“安装”---“完成”。
1.3、日志中心登录
日志中心安装过程中如果采用默认端口443,则日志中心的访问地址访问地址是:
https://服务器IP地址,如果服务器IP为***,则访问地址为https://***
登陆界面如下:在登录框中输入<用户名>和<密码>,点击登录按钮即可登录数据中心的查询页面,默认情况下的用户名和密码均为**。
1.4、同步账号设置
在日志中心『系统设置』-『节点管理』创建同步节点,用于设置数据中心与网关同步日志的节点和密钥信息。如下图所示:
点击<新建节点>,新建同步策略:
<节点>:同步节点名可以自定义设置,用于标识同步的设备名称。
<密钥>:数据中心与SSL VPN网关通信密钥,两边需保持一致。
1.5、SSL VPN同步配置
在SSL VPN管理界面『系统设置』-『系统配置』-『外置数据中心』开启外置数据中心,根据外置日志中心设置的IP地址、密钥设置同步。
二、效果展示
登录日志中心可查询用户日志、安全桌面日志、管理员日志、系统日志、告警日志。
三、注意事项
(1)   如果在集群环境下部署SSL,开关集群功能会使外置数据中心配置丢失,有做过该操作后需务必重新配置外置数据中心配置。

打赏鼓励作者,期待更多好文!

打赏
17人已打赏

新手394045 发表于 2020-10-27 08:39
  
每天都看看好的学习哈
新手741261 发表于 2020-10-27 11:18
  


哇 这个功能好棒啊
新手780102 发表于 2020-10-27 11:27
  
方法很重要。学习了
新手031815 发表于 2020-10-27 11:35
  

感谢分享
新手612152 发表于 2020-10-27 12:31
  
学习新知识
新手078326 发表于 2020-10-27 12:43
  
这个好多学习学习
新手899116 发表于 2020-10-27 13:00
  

内容详细,学习新知识
sangfor_闪电回_小六 发表于 2020-10-28 09:09
  
借楼测试一下
新手456962 发表于 2020-10-28 09:12
  

为楼主点赞,让new文出圈 +20 S豆 详情>

感谢分享
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
产品连连看
新版本体验
功能体验
标准化排查
自助服务平台操作指引
GIF动图学习
2023技术争霸赛专题
通用技术
运维工具
信服课堂视频
秒懂零信任
技术晨报
用户认证
社区帮助指南
答题自测
深信服技术支持平台
安装部署配置
上网策略
SDP百科
设备维护
每日一记
项目案例
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人