De Cisco Email Security Appliance (ESA) maakt een directory voor elk logabonnement op basis van de abonnementsnaam.
ESR-bestandsformaat
De eigenlijke naam van het logbestand in de folder bestaat uit de bestandsnaam van het logbestand die door u opgegeven is, de tijdstempel die werd gebruikt toen het logbestand gestart was, en een code met de status van één teken.
/LogSubscriptionName/LogFilename.@timestamp.statuscode
LogSubscrieptionNames kan worden gezien via het logbestand:
esa.example.com> logconfig
Currently configured logs:
Log Name Log Type Retrieval Interval
---------------------------------------------------------------------------------
1. TLStest Injection Debug Logs Manual Download None
2. Test Domain Debug Logs Manual Download None
3. amp AMP Engine Logs Manual Download None
4. amparchive AMP Archive Manual Download None
5. antispam Anti-Spam Logs Manual Download None
6. antivirus Anti-Virus Logs Manual Download None
7. asarchive Anti-Spam Archive Manual Download None
8. authentication Authentication Logs Manual Download None
9. avarchive Anti-Virus Archive Manual Download None
10. bounces Bounce Logs Manual Download None
11. cli_logs CLI Audit Logs Manual Download None
12. encryption Encryption Logs Manual Download None
13. error_logs IronPort Text Mail Logs Manual Download None
Aanvullende uitbreidingen van de logfunctie
Status codes kunnen een bestandsextensie weergeven, zoals .c (signalerende huidige versie) of .s (signalering opgeslagen)
Hoe kan ik de blogs benaderen?
Standaard worden er twee methoden voor het ophalen van uw logbestanden opgeslagen in uw ESA: FTP of SCP.
U dient dezelfde inlogaanmeldingsgegevens te gebruiken voor het ophalen van het logbestand als u gebruikt om het ESR te authentiseren voor toediening.
Toegangsmeldingen via FTP
FTP: opdrachtregel
ftp hostname.example.com
cd /LogNameDirectory
get
FTP: GUI-client
Een GUI FTP-client zoals FiLezilla kan worden gebruikt om 'te slepen en neerzetten' van het ESA naar uw lokale machine.
FTP gebruiken: Web browser
Alle door FTP ondersteunde webbrowser, zoals Mozilla Firefox, Google Chrome of Microsoft Internet Explorer, kan ook worden gebruikt.
Logbestanden naar een ander systeem kopiëren via SCP
SCP gebruiken:
scp admin@mail3.example.com:/LogNameDirectory/LogFilename
Opmerking: Zorg ervoor dat u de juiste service (FTP of SCP) hebt ingeschakeld op uw ESA met behulp van de opdracht interfaceconfig in de CLI.