Hoe kan ik de toegangslogboeken op het toestel van de S-Series doorzoeken?
Via de opdrachtregelinterface van de Cisco Web Security Applicatie kunt u de opdracht grep gebruiken om de toegangslogbestanden te filteren en te bepalen wat wordt geblokkeerd. Hier is een voorbeeld om te laten zien wat er allemaal wordt geblokkeerd:
--------------------------------------------
TestS650.wsa.com ()> groet
Huidige geconfigureerd logbestanden:
1. "accessoires" Type: "Access Logs" Retrieval: FTP Poll
<...>
18. "welcomeack_logs" Type: "Welcome Page Acknowledgement Logs"
ophalen: FTP Poll
Voer het nummer in van het logbestand dat u wilt laten groeien.
[]> 1
Voer de reguliere expressie in voor grep.
[]> BLOCK_
Wil je dat deze zoekopdracht hoofdlettergevoelig is? [Y]> n
Wil je de logboeken volgen? [N]> n
Wilt u de uitvoer pagineren? [N]> n
(de items worden weergegeven)
------------------------------------------
Voor de reguliere expressie vraag, kunt u BLOCK_ (zonder de quotes) invoeren om elk verzoek dat WSA heeft geblokkeerd te tonen. (Waarschuwing: deze lijst kan zeer lang zijn).
U kunt ook delen van site-URL invoeren als u toegang wilt weergeven tot lange items met betrekking tot een specifieke site. Bijvoorbeeld - Het invoeren van windowsupdate voor de reguliere expressie zal u alle toegangslogitems tonen die de Windows Update URL van windowsupdate.microsoft.com bevatten.
Wanneer u een beetje geavanceerder was, als u de toegangslogboekvermeldingen voor een site met WindowsSupdate in de URL wilt weergeven, die ook geblokkeerd waren, kunt u het reguliere expressievenster gebruiken.*BLOCK_.Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
15-Jul-2014 |
Eerste vrijgave |