Pусский
English

FAQ. Продукты и решения Blue Coat » ПРОДУКТЫ » --- ProxySG

« Назад

Как включить лог URL HTTPS в журнал доступа?   02.03.2012

Решение:

Когда осуществляется SSL перехват, прокси расшифровывает HTTPS трафик и в результате транзакции детали URL HTTPS станут доступны для лога. Для записи такого лога может быть использован формат c объединением соответствующих полей "main" и "SSL" форматов. Строки Extended log file format (ELFF) приведены ниже:

date time time-taken c-ip s-action x-rs-certificate-validate-status x-rs-certificate-observed-errors cs-uri-scheme s-ip cs-host cs-uri-port cs-uri-path

cs-uri-query cs-username cs-auth-groups s-hierarchy s-supplier-name rs(Content-Type) cs(Referer) cs(User-Agent) x-rs-connection-negotiated-ssl-version

x-rs-connection-negotiated-cipher x-rs-connection-negotiated-cipher-size x-rs-certificate-hostname x-rs-certificate-hostname-category cs-categories

x-cs-connection-negotiated-ssl-version x-cs-connection-negotiated-cipher x-cs-connection-negotiated-cipher-size

Пожалуйста выполните следующие инструкции, чтобы создать формат лога, назначить этот формат к логу и применить лог для HTTPS Forward Proxy.

  • Создать новый лог формат с названием "sample" - Configuration>Access Logging> Log Format > New.
  • Создать новый лог "sample" и назначить формат лога, созданный в предыдущем шаге - Configuration>Access Logging> Log > New.
  • Для включения логов для этого журнала, нужно применить созданный лог HTTPS Forward Proxy. Нужно перейти в Access Logging > General, выбрать "HTTPS Forward Proxy" и редактировать. Выбрать журнал по умолчанию "sample".

Теперь access logging для ведение лога "sample" включен и полный HTTPS URL вместе с SSL компонентами транзакции доступен из этого лога.

Источник: https://kb.bluecoat.com/index?page=content&id=FAQ1839



Разделы статей

Компания Web Control. Тел./факс: +7 (495) 925-7794
email: info@web-control.ru, 107023, г. Москва, Электрозаводская ул., д. 24
Яндекс.Метрика