Cisco Eメールセキュリティアプライアンス(ESA)は、ログサブスクリプション名に基づいてログサブスクリプションごとにディレクトリを作成します。
ESAログファイル形式
ディレクトリ内のログ・ファイルの実際の名前は、ユーザーが指定したログ・ファイル名、ログ・ファイルの起動時のタイムスタンプ、および1文字のステータス・コードで構成されます。
/LogSubscriptionName/LogFilename.@timestamp.statuscode
LogSubscriptionNamesは、logconfigコマンドで表示できます。
esa.example.com> logconfig
Currently configured logs:
Log Name Log Type Retrieval Interval
---------------------------------------------------------------------------------
1. TLStest Injection Debug Logs Manual Download None
2. Test Domain Debug Logs Manual Download None
3. amp AMP Engine Logs Manual Download None
4. amparchive AMP Archive Manual Download None
5. antispam Anti-Spam Logs Manual Download None
6. antivirus Anti-Virus Logs Manual Download None
7. asarchive Anti-Spam Archive Manual Download None
8. authentication Authentication Logs Manual Download None
9. avarchive Anti-Virus Archive Manual Download None
10. bounces Bounce Logs Manual Download None
11. cli_logs CLI Audit Logs Manual Download None
12. encryption Encryption Logs Manual Download None
13. error_logs IronPort Text Mail Logs Manual Download None
その他のログファイル拡張子
ステータスコードには、.c (現在の状態を示す)や.s (保存した状態を示す)などのファイル拡張子が表示されます
ログにアクセスするにはどうすればよいですか。
デフォルトでは、ESAに保存されているログを取得する方法は2つあります。FTPまたはSCP。
管理のためにESAへの認証に使用するのと同じログクレデンシャルをログ取得に使用する必要があります。
FTPによるアクセスログ
FTP:コマンドライン
ftp hostname.example.com
cd /LogNameDirectory
get
FTP: GUIクライアント
FilezillaなどのGUI FTPクライアントを使用して、ESAからローカルマシンに「ドラッグアンドドロップ」できます。
FTPの使用:Web ブラウザ
Mozilla Firefox、Google Chrome、Microsoft Internet ExplorerなどのFTP対応Webブラウザも使用できます。
SCP経由で別のシステムにログをコピーする
SCPの使用:
scp admin@mail3.example.com:/LogNameDirectory/LogFilename
注:CLIでinterfaceconfigコマンドを使用して、ESAで適切なサービス(FTPまたはSCP)が有効になっていることを確認してください。