방화벽 정책 적용 결과를 확인할 수 있습니다.
정책 로그에서 확인할 수 있는 로그 항목은 다음과 같습니다.
시간: 로그가 작성된 시간입니다.
종류: 정책 로그의 종류를 보여줍니다. Allow, Deny, Expire 중 하나가 표시됩니다.
아이디: 정책 로그의 아이디입니다.
프로토콜: 로그와 관련된 프로토콜입니다.
출발지 IP 주소:포트: 출발지 IP 주소와 포트입니다.
목적지 IP 주소:포트: 목적지 IP 주소와 포트입니다.
IN: 패킷이 들어온 포트를 보여줍니다.
OUT: 패킷이 나간 포트를 보여줍니다.
설명: 정책에 대한 설명입니다. 송수신된 데이터 크기와 패킷 수, 상태 정보 등을 보여줍니다.
검색을 누르면 검색 조건을 입력할 수 있습니다. 검색 조건을 입력하고 검색을 수행합니다. 검색 조건을 모두 지우려면 원래대로를 누릅니다.
기간: 검색 대상 기간을 지정합니다. 검색 대상 기간은 YYYY-MM-DD, HH:MM:SS 형식으로 입력합니다.
출발지 IP 주소: 포트: 검색할 출발지 IP 주소와 포트 번호를 입력합니다.
목적지 IP 주소: 포트: 검색할 목적지 IP 주소와 포트 번호를 입력합니다.
종류/아이디: 검색할 정책 로그의 종류를 선택하고, 로그 아이디를 입력합니다. 정책 로그의 기본 값은 모두이며, 종류는 다음과 같습니다.
모두: 모든 종류의 정책 로그를 보여줍니다.
Allow: 방화벽 정책에 의해 세션이 허용된 시점에 발생한 로그를 보여줍니다.
Deny: 방화벽 정책에 의해 차단된 시점에 발생한 로그를 보여줍니다.
Expire: 방화벽 정책에 의해 허용된 세션이 종료되는 시점에 발생한 로그를 보여줍니다.
Alive: 방화벽 정책에 의해 허용된 세션중 연결 상태가 확인된 시점에 발생한 로그를 보여줍니다.
프로토콜: 방화벽 정책에 의해 허용된 세션이 사용하는 프로토콜을 목록에서 선택합니다. 기본 값은 모두이며, 모두, TCP, UDP, ICMP 중에서 선택할 수 있습니다.
설명: 검색할 문자열을 입력합니다. 입력된 문자열을 포함하는 이벤트 로그를 보여줍니다.
하드 디스크가 장착된 TrusGuard 장비에서 하드 디스크에 저장된 로그를 다운로드할 수 있습니다. 날짜와 시간대(모두, 오전, 오후)를 선택하고, 로그 목록에서 다운로드 받을 로그를 선택한 다음, 오른쪽에 있는
를 누릅니다.
Refresh를 누르면 로그를 갱신하여 보여줍니다. 다음 두 가지 옵션을 선택할 수 있습니다.
수동으로: 관리자가 Refresh를 누르면 로그를 갱신하여 보여줍니다.
10초마다: 10초마다 자동으로 갱신하여 보여줍니다.
참고
한 화면에는 20개의 항목만 나타납니다. 더 많은 목록을 보려면 목록 아래에 있는 화살표를 누르거나 페이지 번호를 누릅니다.
내보내기를 누르면 로그를 파일로 저장할 수 있으며 인쇄하기를 누르면 로그를 인쇄할 수 있습니다.