log (Security)
Sintaxis
log { (source-address source-address | source-interface source-interface); cache { exclude name { destination-address destination-address; destination-port destination-port; event-id event-id; failure; interface-name interface-name; policy-name policy-name; process process; protocol protocol; source-address source-address; source-port source-port; success; username username; } limit limit; } disable; escape; time-format (year | millisecond); event-rate logs per second; facility-override (authorization | daemon | ftp | kernel | local0 | local1 | local2 | local3 | local4 | local5 | local6 | local7 | user); file { files files; name name; path path; size size; } format (binary | protobuf | sd-syslog | syslog); max-database-record max-database-record; message-rate-limit messages per second; mode (event | stream | stream-event); rate-cap logs per second; report { logs-per-table { idp idp; ipsec-vpn ipsec-vpn; screen screen; session-all session-all; sky sky; utm utm; } table-lifetime table-lifetime; table-mode { dense; } } root-streaming; stream stream-name { category (all | content-security | fw-auth | screen | alg | nat | flow | sctp | gtp | ipsec | idp | rtlog |pst-ds-lite | appqos |secintel |aamw); filter { threat-attack; } format (binary | protobuf | sd-syslog | syslog | welf); host { ip-address; port port-number; routing-instanceinstance-name; } rate-limit { log-rate; } severity (alert | critical | debug | emergency | error | info | notice | warning); source-address { ip-address; } time-format (year | millisecond); transport { protocol (tcp | tls | udp); tcp-connections tcp-connections; tls-profile tls-profile; } } traceoptions { file <filename> <files files> <match match> <size size> <(world-readable | no-world-readable)>; flag name; no-remote-trace; } transport { protocol (tcp | tls | udp); tcp-connections tcp-connections; tls-profile tls-profile; } utc-timestamp; }
Nivel jerárquico
[edit security] [editlogical-systems
name security] [edittenants
tenant-name security]
Descripción
Configure el registro de seguridad. Establezca el modo de registro (evento para el registro tradicional del sistema o transmisión para transmitir registros de seguridad a través de un puerto de ingresos a un servidor). También puede especificar todos los demás parámetros para el registro de seguridad.
Opciones
cache |
Almacene en caché los eventos del registro de seguridad en el búfer del registro de auditoría. |
disable |
Deshabilite el registro de seguridad para el dispositivo. |
escape |
Escapa el reenvío de registros de secuencias para evitar errores de análisis. El modo de transmisión admite escape en |
time-format |
Especifique el año, el milisegundo o ambos en la marca de tiempo. |
event-rate rate |
Limite la velocidad a la que se transmiten los registros por segundo.
|
facility-override |
Instalación alternativa para iniciar sesión en un host remoto. |
file |
Especifique las opciones del archivo de registro de seguridad para los registros en formato binario.
|
format |
Establezca el formato de registro de seguridad para el dispositivo. |
max-database-record |
A continuación se muestran los límites del intervalo de uso de disco para la base de datos:
|
mode |
Controle cómo se procesan y exportan los registros de seguridad. |
rate-cap rate-cap-value |
Trabajar solo con el modo de evento. Esta opción limita la velocidad a la que se generan los registros del plano de datos por segundo.
|
root-streaming | Permite a los sistemas lógicos de usuario generar los registros mediante la configuración de flujo del sistema lógico raíz. |
source-address source-address |
Especifique una dirección IP de origen o una dirección IP utilizada al exportar los registros de seguridad, que es obligatorio configurar stream host. |
source-interface interface-name |
Especifique un nombre de interfaz de origen, que es obligatorio configurar stream host. Los |
stream |
Cada secuencia puede configurar el archivo o el host. |
traceoptions |
Especifique las opciones de seguimiento del demonio de registro de seguridad. |
transport |
Establezca la configuración de transporte del registro de seguridad. |
utc-timestamp |
Especifique el uso de la hora UTC para las marcas de tiempo del registro de seguridad. |
Las declaraciones restantes se explican por separado. Consulte Explorador de CLI.
Nivel de privilegio requerido
security: para ver esta instrucción en la configuración.
security-control: para agregar esta instrucción a la configuración.
Información de la versión
Declaración introducida en Junos OS versión 9.2.
Los niveles jerárquicos [edit security] y [edit logical-systems
name tenants
tenant-name security] introducidos en Junos OS versión 19.1R1.
escape
añadido en Junos OS versión 20.2R1.
root-streaming
añadido en Junos OS versión 20.3R1.
protobuf
se introdujo en Junos OS versión 23.2R1.