Настройки логирования (Logging)

05 марта 2024

ID 179703

В этом разделе описывается раздел Logging на странице Settings .

Если при загрузке веб-страницы произошла ошибка и настройки стали недоступны, перезагрузите страницу.

Раздел Logging состоит из двух подразделов: Syslog и Log files.

В разделе Syslog можно сделать следующее:

  • Запустить или остановить логирование системного журнала.

    Если вы разрешаете отправку сообщений системного журнала, учтите, что эти сообщения будут содержать конфиденциальные данные, такие как личные данные, определенные GDPR, данные конфигурации продукта и информацию о лицензировании.

  • Указать параметры логирования системного журнала.

    Настройки для режимов HTTP и ICAP различаются.

Чтобы добавить и настроить адрес назначения для сообщений системного журнала в режиме HTTP или ICAP:

  1. Выберите типы событий, которые будут регистрироваться в указанное место назначения.

    Когда включено логирование системного журнала, события аудита не могут быть полностью исключены из сообщений системного журнала.

  2. Укажите формат сообщений системного журнала.
    • CEF

      Формат журналов CEF различается в режимах HTTP и ICAP.

    • RAW

      Формат журналов RAW различается в режимах HTTP и ICAP.

  3. Выберите место назначения, которое будет использоваться для логирования журналов:
    • демон syslog
    • файл

      Укажите путь к директории, в которой будет создан файл журнала. Это может быть абсолютный или относительный путь к директории, в которой находится исполняемый файл службы (kavhttpd для режима HTTP и kavicapd для режима ICAP).

    • удаленный системный журнал

      Укажите значение %PROTOCOL%%IP%:%PORT%, где %PROTOCOL% – это сетевой протокол (используйте tcp:// или udp:// для этого значения), %IP% – это IPv4-адрес, на который приходят сообщения системного журнала, а %PORT% – это порт, который принимает сообщения системного журнала.

В разделе Log files можно сделать следующее:

  • Запустить или остановить отладочное логирование.

    Если вы включаете отладочное логирование, учтите, что сообщения журналов будут содержать конфиденциальные данные, такие как личные данные, определенные GDPR, данные конфигурации продукта и информацию о лицензировании.

  • Экспортировать журналы.

    Это действие доступно, если остановлено отладочное логирование.

  • Удалить журналы.

    Кнопка доступна, если остановлено отладочное логирование.

В разделе Log files также есть:

  • Log directory — путь к директории, в которой будут храниться файлы журнала.

Вы не можете изменить этот параметр с помощью Kaspersky Scan Engine GUI. Вы должны отредактировать соответствующий файл конфигурации. В зависимости от режима, который вы выбрали в файле конфигурации Kaspersky Scan Engine, укажите путь в httpdkavlog.ini или icapdkavlog.conf для режимов HTTP и ICAP соответственно.

  • Log size (MB) — текущий размер журнала в мегабайтах.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!