¿Cómo puedo buscar los registros de acceso en el dispositivo de la serie S?
Desde la interfaz de línea de comandos de Cisco Web Security Appliance, puede utilizar el comando grep para filtrar los registros de acceso y determinar qué se está bloqueando. A continuación se muestra un ejemplo para mostrar todo lo que se está bloqueando:
--------------------------------------------
TestS650.wsa.com ()> grep
Registros configurados actualmente:
1. "accesslogs" Tipo: "Access Logs" Recuperación: Encuesta FTP
<...>
18. Tipo "welcome ack_logs": "Registros de confirmación de página de bienvenida"
Recuperación: Sondeo FTP
Introduzca el número del registro que desea agregar.
[]> 1
Ingrese la expresión regular a grep.
[]> BLOCK_
¿Desea que esta búsqueda no distinga entre mayúsculas y minúsculas? [Y]> n
¿Quieres seguir los registros? [N]> n
¿Desea paginar el resultado? [N]> n
(se mostrarán las entradas)
------------------------------------------
Para la pregunta de expresión regular, puede introducir BLOCK_ (sin las comillas) para mostrar todas las solicitudes que WSA ha bloqueado. (Advertencia: esta lista puede ser muy larga) .
También puede introducir partes de la URL del sitio si desea mostrar entradas largas de acceso relacionadas con un sitio específico. Por ejemplo, si escribe windowsupdate para la expresión regular, se mostrarán todas las entradas del registro de acceso que contengan la dirección URL de Windows Update de windowsupdate.microsoft.com.
Un poco más avanzado, si desea mostrar las entradas del registro de acceso para un sitio con la actualización de las ventanas en la URL, que también estaban bloqueadas, puede utilizar la expresión regular windowsupdate.*BLOCK_.Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
15-Jul-2014 |
Versión inicial |