Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

log (Security)

構文

階層レベル

説明

セキュリティ ログを設定します。ロギング モードを設定します(従来のシステム ロギングのイベントまたはストリームを使用して、収益ポートからサーバーにセキュリティ ログをストリーミング)。セキュリティ ログに対して、他のすべてのパラメーターを指定することもできます。

オプション

cache

監査ログ バッファにセキュリティ ログ イベントをキャッシュします。

disable

デバイスのセキュリティー ロギングを無効にします。

escape

解析エラーを回避するために、ストリーム ログ転送を回避します。ストリーム モードでは、エスケープの形式 sd-syslog と形式がサポート binary されます。イベント モードでは、形式でのみエスケープがサポート binary されます。

time-format

タイムスタンプで年、ミリ秒、または両方を指定します。

event-raterate

ログが 1 秒当たりにストリーミングされる速度を制限します。

  • 範囲 :0~1500

  • デフォルト :1500

facility-override

リモート ホストへのロギング用の代替設備。

file

バイナリ形式でログのセキュリティ ログ ファイル オプションを指定します。

  • 値:

    • max-file-number—バイナリ ログ ファイルの最大数。

      • 範囲は2~10で、デフォルト値は10です。

    • file-name—バイナリ ログ ファイルの名前。

    • binary-log-file-path—バイナリ ログ ファイルへのパス。

    • maximum-file-size—バイナリ ログ ファイルの最大サイズ(メガバイト)。

      • 範囲は1~10で、デフォルト値は10です。

format

デバイスのセキュリティ ログ形式を設定します。

max-database-record

以下に、データベースのディスク使用範囲の制限を示します。

  • 範囲:

    • SRX1500、SRX4100、SRX4200:0~15,000,000

    • vSRX:0~1,000,000

  • 既定:

    • SRX1500、SRX4100、SRX4200:15,000,000

    • vSRX:1,000,000

    データベースに書き込まれた場合、十分な空き容量が空いなければログ /var/log/hostlogs/ がドロップされる可能性があります。

mode

セキュリティ ログの処理方法とエクスポート方法を制御する。

rate-caprate-cap-value

イベント モードのみを使用します。このオプションは、1 秒あたりデータ プレーン生成するレートを制限します。

  • 範囲 :0~5,000 ログ/秒

  • デフォルト :5,000 ログ/秒

ルートストリーミング

root 論理システムのストリーム設定を使用して、ユーザーの論理システムがログを生成できます。

source-addresssource-address

セキュリティー ログのエクスポート時に使用する送信元 IP アドレスまたは IP アドレスを指定します(設定には必須です stream host )。

source-interfaceinterface-name

設定に必須の送信元インターフェイス名を指定します stream host

source-addresssource-interface 代替値です。のいずれかのオプションを使用する必要があります。

stream

すべてのストリームでファイルまたはホストを設定できます。

traceoptions

セキュリティ ログ デーモン トレース オプションを指定します。

transport

セキュリティ ログトランスポートの設定を設定します。

utc-timestamp

セキュリティー ログのタイムスタンプにガンジド 時間を使用するために指定します。

残りの記述については、個別に説明します。CLI Explorer を参照してください

必須の権限レベル

セキュリティ — このステートメントを設定で表示するには。

security-control—このステートメントを設定に追加します。

リリース情報

リリース 9.2 Junos OSで発表されたステートメント。

[セキュリティの編集] と [セキュリティの編集] の階層レベルは、リリース リリース Junos OS logical-systems name tenants tenant-name で19.1R1。

escape リリース リリース Junos OSで追加20.2R1。

root-streaming リリースリリースでJunos OSオプション20.3R1。