ログのミラーリングと復号化
トラフィックをミラーリングおよび復号化するために、アクセスコントロールポリシーに特別なルール 通信セッションに対して指定されたアクションが実行されるようにする、ルールベース内のトラフィックパラメータおよびその他の条件のセット。を作成します。
Mirror and Decrypt 機能は、通常の Security Gateway のログに該当する情報を追加します。
SmartConsoleでMirrorとDecryptのログを見るには、次のようにします。
項目 |
説明 |
|
---|---|---|
1 |
SmartConsole |
|
2 |
左側のナビゲーションパネルでLogs & Monitor > Logsをクリックします。 |
|
3 |
検索フィールドに、入力します。
|
|
4 |
ログをダブルクリックし、More の項を参照ください。 |
MirrorとDecryptのログは、この情報をMore セクション> Mirror and Decrypt フィールドに表示します。
アクション |
説明 |
---|---|
Mirror only |
Security Gateway / クラスタ |
Decrypt and mirror |
セキュリティゲートウェイ 注:これは、クリアテキストのHTTP接続であっても、HTTPSインスペクション |
Partial mirroring (HTTPS inspection Bypass) |
Security Gateway / クラスタがトラフィックの復号化を開始したが、Bypassルール(Categoryを持つルールなど)により、後で停止した。 そのため、ミラーリング接続は完全ではありません。 |