Como posso pesquisar os logs de acesso no dispositivo S-series?
Na interface de linha de comando do Cisco Web Security Appliance, você pode usar o comando grep para filtrar os logs de acesso e determinar o que está sendo bloqueado. Aqui está um exemplo para mostrar tudo o que está sendo bloqueado:
--------------------------------------------
TestS650.wsa.com ()> grep
Logs configurados no momento:
1. "accesslogs" Tipo: "Access Logs" Recuperação: FTP Poll
<...>
18. "welcomeack_logs" Tipo: "Logs de confirmação da página de boas-vindas"
Recuperação: Pesquisa FTP
Digite o número do registro que você deseja grep.
[]> 1
Insira a expressão regular para grep.
[]> BLOCO_
Deseja que esta pesquisa não diferencie maiúsculas de minúsculas? [Y]> n
Deseja encerrar os logs? [N]> n
Deseja paginar a saída? [N]> n
(as entradas serão exibidas)
------------------------------------------
Para a pergunta da expressão regular, você pode digitar BLOCK_ (sem aspas) para mostrar todas as solicitações bloqueadas pelo WSA. (Aviso: esta lista pode ser muito longa) .
Você também pode inserir partes do URL do site se quiser exibir entradas longas de acesso relacionadas a um site específico. Por exemplo - Digitar windowsupdate para a expressão regular mostrará todas as entradas de log de acesso que contêm a URL do Windows Update de windowsupdate.microsoft.com.
Ficando um pouco mais avançado, se você quisesse exibir entradas de log de acesso para um site com o windowsupdate na URL, que também estavam bloqueadas, você poderia usar a expressão regular windowsupdate.*BLOCK_.Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
15-Jul-2014 |
Versão inicial |