ログサーバ配布(asg_log_servers)

説明

SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。では、各Security Gatewayオブジェクトに対して、複数のログサーバを設定することができます。

この環境では、Security Gatewayは設定されたすべてのログサーバにログを送信します。

セキュリティグループ閉じた アクティブ/アクティブクラスタ機能を提供するセキュリティアプライアンスの論理グループ。セキュリティグループには 1 つ以上のセキュリティアプライアンスを含めることができます。セキュリティグループは、互いに別々に独立して機能します。本番ネットワークには、セキュリティグループが1つのセキュリティゲートウェイとして表示されます。すべてのセキュリティグループには以下が含まれます。(A) 本番ネットワークが接続されているアップリンクポート、(B) セキュリティアプライアンス(ダウンリンクポートは Quantum Maestro Orchestrator が自動的に決定)、(C) Check Point Management Server が接続されている管理用ポート。メンバは、そのログを構成内のすべてのログサーバに送信します。

ログサーバの負荷を軽減するために、"asg_log_servers"コマンドを使用して、ログ配信(ロードシェアリング)を有効にします。

有効にすると、各セキュリティグループメンバは、そのログを1つのログサーバにのみ送信します。

セキュリティグループは、どのログサーバをどのセキュリティグループメンバに割り当てるかを自動的に決定します。これはユーザが定義することはできない。

- セキュリティグループメンバが特定のログサーバにログを送信するように設定することはできません。配信は自動で行われます。

[Expert@HostName-ch0x-0x:0]# asg_log_servers
 
+-------------------------------------------------+
|             Log Servers Distribution            |
+-------------------------------------------------+
                            Log Servers Distribution Mode: Disabled
 
Available Log Servers:
* logServer
* Gaia
* LogServer2
 
Logs will be sent to all available servers.
 
Choose one of the following options:
------------------------------------
1) Configure Log Servers Distribution mode
2) Exit
 
 >1
+-------------------------------------------------+
|             Log Servers Distribution            |
+-------------------------------------------------+
 
                            Log Servers Distribution Mode: Disabled
 
Choose the desired option:
--------------------------
1) Enable Log Servers Distribution mode
2) Disable Log Servers Distribution mode
3) Back

ログサーバの配布がすでに有効になっている場合、コマンドはどのログサーバが各セキュリティグループメンバに割り当てられているかを表示します。

+-------------------------------------------------+
|             Log Servers Distribution            |
+-------------------------------------------------+
 
                            Log Servers Distribution Mode: Enabled
 
Available Log Servers:
* LogServer
* Gaia
* LogServer2
 
                            Log Servers Distribution:
 
+------------------------------------+
| Blade id |        Chassis 1        |
|------------------------------------|
|    1     |  Gaia                   |
|    2     |  LogServer2             |
|    3     |  LogServer              |
|    4     |  Gaia                   |
|    5     |  -                      |
|    6     |  LogServer              |
|    7     |  -                      |
|    8     |  -                      |
|    9     |  LogServer              |
|    10    |  Gaia                   |
|    11    |  LogServer2             |
|    12    |  -                      |
+------------------------------------+
 
("-" - Blade is not in Security Group)
 
Choose one of the following options:
------------------------------------
1) Configure Log Servers Distribution mode
2) Exit