2017-10-13 25 views
0

我們的本地應用程序將嘗試使用LEA從檢查點fw.log獲取事件數據。我們的防火牆版本是「Firewall-1 NG」。儘管檢查點持續生成日誌,但我們的應用程序無法連續獲取事件(不會收集幾個小時)。在「Firewall-1 4.1」版本收集良好。任何信息,將不勝感激。謝謝。無法使用LEA連續收集防火牆ng fw.log

回答

0

你能發送更多關於你的代碼的細節嗎?您是使用Check Point的LEA庫開發所有集成,還是使用fw-loggrabber(https://github.com/certego/fw1-loggrabber/wiki/Configure-and-run-FW1-LogGrabber

我們在線和離線模式下使用fw-loggrabber。使用離線模式您可能會受到日誌旋轉的影響。如果您不需要舊數據,您可以實時閱讀,配置在線模式。

我們列出可用的文件和下載,但如果你想獲得它在實時你可以使用日誌採集到:

在你上面的文檔,可以發現:

ONLINE_MODE =當使用在線模式時,FW1-LogGrabber開始從指定日誌文件的末尾檢索日誌記錄數據並顯示所有未來的日誌條目;這種模式主要用於連續處理FW1日誌數據;如果禁用在線模式,FW1-LogGrabber在顯示最後一個日誌條目後退出。

FW1_TYPE =選擇連接到哪個版本的FW1;對於Checkpoint FW-1 5.0,您必須指定NG,並且對於Checkpoint FW-1 4.1,您必須指定2000.