2017-10-13 26 views
0

我们的本地应用程序将尝试使用LEA从检查点fw.log获取事件数据。我们的防火墙版本是“Firewall-1 NG”。尽管检查点持续生成日志,但我们的应用程序无法连续获取事件(不会收集几个小时)。在“Firewall-1 4.1”版本收集良好。任何信息,将不胜感激。谢谢。无法使用LEA连续收集防火墙ng fw.log

回答

0

你能发送更多关于你的代码的细节吗?您是使用Check Point的LEA库开发所有集成,还是使用fw-loggrabber(https://github.com/certego/fw1-loggrabber/wiki/Configure-and-run-FW1-LogGrabber

我们在线和离线模式下使用fw-loggrabber。使用离线模式您可能会受到日志旋转的影响。如果您不需要旧数据,您可以实时阅读,配置在线模式。

我们列出可用的文件和下载,但如果你想获得它在实时你可以使用日志采集到:

在你上面的文档,可以发现:

ONLINE_MODE =当使用在线模式时,FW1-LogGrabber开始从指定日志文件的末尾检索日志记录数据并显示所有未来的日志条目;这种模式主要用于连续处理FW1日志数据;如果禁用在线模式,FW1-LogGrabber在显示最后一个日志条目后退出。

FW1_TYPE =选择连接到哪个版本的FW1;对于Checkpoint FW-1 5.0,您必须指定NG,并且对于Checkpoint FW-1 4.1,您必须指定2000.