行为管理AC 【AC】文件审计日志显示大小为0的几种可能

【AC】文件审计日志显示大小为0的几种可能

更新时间:2023-06-13 23:38:06
AC设置了文件审计之后,很多文件审计到的文件大小是0
 
1、设备策略正常配置,其他能正常审计,说明审计程序无明显异常;
2、系统日志无明显异常告警和报错;
3、经测试结论如下:
3.1:当上传文件上传到一半,人为终止,或者网络故障导致上传失败,我们会审计不全,从而显示为0KB
3.2:这个文件上传到某个外网服务器,第一次上传成功;第二次再上传同一文件时,服务器检测这个文件服务器上已有了,直接回复终端上传成功,而第二次的这个上传实际上没有上传数据包过我们AC设备,从而我们记录是为0KB
 
我们文件审计记录为0KB一般都是网络原因或者上传文件的本身机制导致,并非设备问题