Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Network: 9.0.114, UniFi Network
 
Новее UCG Max с Cyber Secure. Работает в режиме "официального" канала раннего доступа. (Сегодня отключил). Эта проблема возникает уже около месяца с тех пор, как я обновился до нового режима брандмауэра. Для тестирования я отключаю Memory Optimized и включаю всё остальное. Обычно вкладка Diagnostics вылетает при переключении тумблера. Insights > Flows > Threats 1M просмотр. С этой версией сети мой брандмауэр перестал публиковать срабатывания/блокировки в Insights > Flows. Если переключиться на "все", то видно, что ADBlock работает. Затем, если зайти в System Log Events > Threats – "Нет событий угроз", "Нет событий срабатывания". Всё остальное, включая VPN, показывает подключения/отключения. Сегодня я сбросил устройство до заводских настроек, настроил Single Vlan и снова включил только эти несколько настроек, и всё равно ничего не отображается. Я могу сказать, что оно работает, но не могу понять, что именно оно делает. -_-'Settings > System > Integrations Syslog хранится локально, только что включил отладочные логи, чтобы я мог, надеюсь, покопаться. Просто пишу пост, чтобы узнать, сталкивались ли другие пользователи с этой проблемой или знают ли решение. К сожалению, единственные резервные копии, которые у меня есть, датируются временем непосредственно перед сбросом до заводских настроек. Нажал сброс быстрее, чем читал, это удалит старые резервные копии... 'хех'
 
Угрозы отображаются только для событий, обнаруженных IPS/IDS. Если у вас нет потенциально вредоносного трафика, здесь ничего не увидите. Вы можете сгенерировать событие, отправив веб-запрос с заголовком User-Agent: BlackSun, используя curl. Триггеры отображаются только для трафика, заблокированного брандмауэром. Если брандмауэр не блокирует трафик, записей не будет. Вы можете сгенерировать событие, создав политику, которая будет блокировать трафик, а затем протестировать её.
 
У меня та же проблема с последним обновлением: больше нет логов угроз...
 
Да, и они показываются, когда я нажимаю на раздел "угрозы". В этой версии там были и логи брандмауэра. Но, кажется, все равно невозможно просмотреть логи брандмауэра, логи блокировки по регионам и т.д.... Приходится держать SSH включенным и скачивать вручную? Ох уж это. Обработка переносится, это хорошо, но все равно... lol.
Страницы: 1
Читают тему (гостей: 1)