安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","日志中心设置")}}

日志中心设置

更新时间:2024-09-04

需配置项如下表所示。

表8日志中心配置参考表

配置项

配置项说明

操作指导

流量日志设置

在平台CPU和内存性能均不高于50%时,可在[系统设置/系统设置/日志配置/高级设置]页面下,指定更多类型日志进行记录,用于安全事件分析,日志指定建议如下:

1.网络流量日志:勾选需要的方向日志,如不清楚可勾选所有日志类型;

2.HTTP日志:勾选所有日志类型;

日志中心配置