トラフィックログページについて
[トラフィック ログ(Traffic Logs)] ページを使用して、管理対象デバイスによって生成されたトラフィック ログの詳細を表示できます。過去 24 時間に生成されたトラフィック ログを表示できます。これらのトラフィック ログは、セッションの作成、セッションの削除、セッションの更新などの特定のイベントのデバッグに使用されます。SD-WANおよび次世代ファイアウォール導入時のトラフィックログを確認できます。
実行できるタスク
このページから、次のタスクを実行できます。
指定した時間範囲のトラフィックログのグラフィカル表現を表示します(時間範囲ウィジェット)。
X 軸は定義された時間を表し、Y 軸はトラフィック ログの数を表します。
スライダを使用して、トラフィック ログを表示する時間範囲を増減します。5m、10m、20m、30m、1h、2h、4h、8h、16h、24h、カスタムなどの事前定義された時間範囲から選択することもできます。
[カスタム(Custom)] を選択した場合は、トラフィック ログを表示する日時(MM/DD/YYYY および HH:MM:SS 24 時間または AM/PM 形式)を指定する必要があります。
トラフィックログに関連する情報を表示します。 表 1 を参照してください。
類似のトラフィックログを表示します。トラフィックログを選択し、[ 完全一致を表示 ] をクリックして類似ログを表示します。
[Group by](グループ化)フィールドで使用可能なオプションに基づいてトラフィックログを グループ化します 。たとえば、宛先の国、宛先IPなどに基づいてトラフィックログをグループ化できます。
ページに表示されている列を表示または非表示にする - ページの右上隅にある [非表示の列を表示] アイコンをクリックし、グリッドに表示する列を選択します。
トラフィック ログを表形式以外の形式または生のテキストで表示するには 、[詳細] > [生のログを表示 ] オプションをクリックします。
特定のトラフィックのアラートを作成するには 、[アラートの作成>詳細 ] オプションをクリックします。
[ レポートの作成の詳細 ] オプションをクリックして、特定のトラフィック>レポートを作成します。
トラフィック ログをカンマ区切り値(CSV)ファイルにエクスポートするには、[ 詳細>CSV にエクスポート ] オプションをクリックします。
表 1 に、トラフィック ログに関する情報を示します。
フィールド |
説明 |
---|---|
ログ生成時刻 |
トラフィック ログが生成された時刻を表示します。 |
ログ受信時刻 |
CSOがトラフィックログを受信した時刻を表示します。 |
サイト |
トラフィック ログが生成されたときのサイト名を表示します。 |
イベント名 |
トラフィック ログのイベント名を表示します。 |
原産国 |
イベントの発生元の国名を表示します。 |
送信元 IP |
イベントが発生した送信元 IP アドレス (IPv4 または IPv6) を表示します。 |
仕向国 |
イベントが発生した宛先の国名を表示します。 |
宛先 IP |
イベントの宛先 IP アドレス (IPv4 または IPv6) を表示します。 |
送信元ポート |
イベントの送信元ポートを表示します。 |
宛先ポート |
イベントの宛先ポートを表示します。 |
説明 |
ログの説明を表示します。 |
ポリシー名 |
トラフィックログが生成されたポリシーの名前を表示します。 |
Url |
トラフィック ログをトリガーしたアクセスした URL 名を表示します。 |
イベント カテゴリ |
トラフィック ログのイベント カテゴリを表示します(ファイアウォールや apptrack など)。 |
ユーザー名 |
ユーザー名を表示します。 |
アクション |
イベントに対して実行されたアクション (警告、許可、ブロック) を表示します。 |
ホスト名 |
ログでホスト名を表示します。 |
サービス名 |
レイヤー 4 サービスの名前を表示します。 |
ネストされたアプリケーション |
レイヤー 7 アプリケーションの名前を表示します。 |
ソースゾーン |
サイトのソースゾーンを表示します。 |
宛先ゾーン |
サイトの宛先ゾーンを表示します。 |
役割 |
イベントに関連付けられているロール名を表示します。 |
理由 |
ログ生成の理由を表示します。たとえば、無制限のアクセスなどです。 |
NAT 送信元ポート |
NAT 後のトラフィックの送信元ポートを表示します。 |
NAT 宛先ポート |
NAT 後のトラフィックの宛先ポートを表示します。 |
NAT 送信元ルール名 |
送信元NATルール名を表示します。 |
NAT 宛先ルール名 |
宛先NATルール名を表示します。 |
NAT 送信元 IP |
IP アドレス変換後の送信元 IP アドレスを表示します。 |
NAT 宛先 ID |
IP アドレス変換後の宛先 IP アドレスを表示します。 |
トラフィック セッション ID |
サイトごとにイベントにマップされたセッション ID を表示します。 |
パス名 |
ログのパス名を表示します。 |
論理システム名 |
論理システム名を表示します。 |
ルール名 |
ルール名を表示します。 |
プロファイル名 |
ログをトリガーした Web フィルタリング プロファイルの名前を表示します。 |