ログのミラーリングと復号
トラフィックをミラーリングおよび復号するには、アクセスコントロールポリシーに特別なルールを作成します。
ミラーリングと復号機能は、該当する情報を通常のセキュリティゲートウェイのログに追加します。
SmartConsoleでミラーログと復号ログを見るには:
項目 |
説明 |
|
---|---|---|
1 |
SmartConsole |
|
2 |
左のナビゲーションパネルから、Logs & Monitor >Logs をクリックします。 |
|
3 |
検索フィールドに次を入力:
|
|
4 |
ログをダブルクリックし、Moreセクションを参照します。 |
ミラーログと復号ログは、この情報をMore セクション >Mirror and Decrypt フィールドに表示する:
アクション |
説明 |
---|---|
Mirror only |
セキュリティゲートウェイ/クラスタはトラフィックをミラーリングするだけです。 |
Decrypt and mirror |
セキュリティゲートウェイ/クラスタはHTTP/HTTPSトラフィックを復号し、ミラーリングします。 注 - HTTPSインスペクション |
Partial mirroring (HTTPS inspection Bypass) |
セキュリティゲートウェイ/クラスタはトラフィックの復号を開始したが、バイパスルール(たとえば、カテゴリを持つルール)のために後で停止した。 したがって、ミラー接続は完全ではない。 |