トラップ用のサーバとクライアントのロギング

トラップ用のサーバとクライアントのロギング

0
Created On 09/25/18 18:19 PM - Last Modified 07/19/22 23:09 PM


Resolution


 

概要

トラップログを参照して、システムと発生した問題をより深く理解することができます。

 

詳細

ESMServer では、トラップのログ (コアログ-サーバ .log、コンソールログ-DebugWeb) は次の場所にあります。

C:\ProgramData\Cyvera\Logs

 

トラップクライアントマシン上:

サービスログ

  • 窓遠望及上
    C:\ProgramData\Cyvera\Logs
  • ウィンドウズ XP
    C:\Document と Settings\All Users\Application Data\Cyvera\Logs

コンソールログ

  • 窓遠望及上
    C:\Users\<USERNAME>\AppData\Roaming\Cyvera </USERNAME>
  • ウィンドウズ XP
    C:\Document と設定 \<USERNAME>例 Data\Cyvera\Logs </USERNAME>

 

ログ分析

トラップログの問題を検索する方法はいくつかあります。

  1. キーワードのログを検索します。
    次の単語は、その重大度をポイントして説明します。
    • トレース
    • デバッグ
    • INFO
    • 警告
    • エラー< found="" in="" most="">
    • 致命的です
  2. 通知の順序の変更を探して、ログの問題を検索します。
    ログ .png

 

トラップの既知のログエントリ (サービス .log)

サービスの開始

キーワード: 「CyveraService サービス開始」

サービスログを開始しています。

 

ポリシーの更新

キーワード: "更新ポリシー"

ポリシーログを更新します。

 

防止ログ

キーワード: 「予防は受けた」

防止ログ .png

 

ワンタイムアクションログ

Keywords: "1 回 actionParameters を実行する"

onetimeaction のログ

 

プロセスフロー

キーワード: "ProcessNotification" と呼ばれる

プロセスフロー

 

山火事チェック

キーワード: "山火事. 野火ハッシュ"

ワイルドファイアチェック png

 

サーバーへの接続がありません

キーワード: "サーバーへの連絡に失敗しました"

noconnctionto サーバー .png

 

ESM サーバー上の既知のログエントリ (サーバー .log)

サービスの開始

キーワード: 「サービス開始」

servicestartingserver

 

クライアントポリシーの更新

キーワード: "GetPolicyFinal"

ポリシーサーバー .png を更新しています

 

クライアントからのハートビート

キーワード: "マシンからのハートビートコール"

ハートビート

 

クライアントからの予防を取得する

キーワード: 「予防」

サーバーからの防止 png

 

アクションの実行

キーワード "ReportImmidiateActionDone"

actiondone

 

山火事のハッシュ検査

キーワード: "ハッシュの野火の結果"

ワイルドハッシュ .png

 

DB への接続なし

coonction はありません。

 

山火事への接続なし

いいえ接続野火



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClPbCAK&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail