采集天翼云云防火墙(原生版)日志
更新时间 2026-08-31 15:09:08
最近更新时间: 2026-08-31 15:09:08
出于分析或审计等目的,日志审计可采集天翼云云防火墙(原生版)C100日志,结合内置告警策略上报告警,通过日志检索、报表、仪表板展示解析结果,为您提供安全存储、检索、审计、告警、报表等能力,帮助您满足等保合规要求。
添加云防火墙资产
登录日志审计(原生版)控制台。
在左侧导航栏选择“资产 > 资产管理”。
选择需要新增资产的资产组,进入资产组页面后,单击“新增资产”。
在新增资产页面,填写正确的信息,完成云防火墙资产新增。
说明
- 资产大类请选择安全设备,资产小类请选择安全设备/防火墙/天翼云云防火墙(原生版)C100。
云防火墙C100规格IP地址请提交工单查询。
确认云防火墙采集配置
资产同步后,日志审计(原生版)会默认给对应资产开启Syslog-UDP采集方式,您可参考以下步骤确认是否正确开启。
登录日志审计控制台。
选择“系统配置 > 采集管理 > syslog-udp”,进入syslog-udp资产配置页。
查看待采集设备的“资产IP”和“关联资产”,确认是否为新添加的云防火墙资产。
创建云防火墙日志投递任务
您可以将访问控制日志、入侵防御日志、流量日志、病毒防护日志通过Syslog外发。
登录云防火墙(原生版)控制台。
在左侧导航栏,选择“日志审计 > 日志管理”,进入日志管理页面。
在页面上方切换防火墙实例。
单击“创建日志投递任务”,弹出创建日志投递任务窗口,在投递方式中选择“Syslog”。
配置日志投递任务参数。
| 参数 | 说明 |
|---|---|
| 任务名称 | 自定义任务名称。 |
| 投递方式 | 选择Syslog,IP地址填写日志审计原生版所绑定的IP地址,端口协议选择UDP,值填写514。 填写完成后可单击“连通性测试”测试是否正确。 |
| 日志存储类型 | 选择需要投递到对象存储的日志类型,若日志管理中未开启存储,将会被自动开启。 |
查看采集结果
完成采集配置后,可进行审计结果检查。