- Kaspersky Web Traffic Security
- 授权应用程序
- 扩展 Kaspersky Web Traffic Security
- 从 RPM 或 DEB 包进行应用程序安装和初始配置
- 安装和初始配置从 ISO 镜像部署的应用程序
- 应用程序入门指南
- 应用程序运行监控
- 报告
- Kaspersky Web Traffic Security 事件日志
- 使用流量处理规则
- 管理工作区
- 使用角色和用户账户
- 管理集群
- 保护网络流量
- ICAP 服务器设置
- 阻止页面
- 导出和导入设置
- 将应用程序从版本6.0升级到版本6.1
- 安装更新包
- 安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包
- 配置服务器时间
- 配置代理服务器连接设置
- 更新 Kaspersky Web Traffic Security 数据库
- 加入卡巴斯基安全网络并使用卡巴斯基专有安全网络
- 连接到 LDAP 服务器
- 配置与 Kaspersky Anti Targeted Attack Platform 的集成
- Syslog 事件日志
- 通过 SNMP 协议管理应用程序
- 单点登录授权
- 在应用程序的 web 界面管理内置代理服务器设置
- 解密 TLS/SSL 连接
- 应用程序信息源
- 将应用程序事件发布到 SIEM 系统
- 与技术支持联系
- 附录 1。安装和配置 Squid 服务
- 附录 2。配置 Squid 服务和 Active Directory 集成
- 附录 3。使用 HAProxy 配置 ICAP 平衡
- 附录 4。MIME 类型的对象
- 附录 5。URL 规范化
- 附录 6。网站类别
- 附录 7。取决于代理服务器类型和所需保护级别的物理处理器内核带宽值
- 附录 8。取决于代理服务器类型和所需保护级别的虚拟处理器带宽值
- 术语表
- AO Kaspersky Lab
- 第三方代码信息
- 商标声明
在应用程序的 web 界面管理内置代理服务器设置 > 配置访问日志格式
配置访问日志格式
配置访问日志格式
有关 Squid 服务处理的所有 web 资源请求的信息保存在名为 access.log 的文件中。此文件称为访问日志。您可以更改有关请求的条目将保存在访问日志中的格式。
要配置访问日志格式:
- 在应用程序 web 界面中,选择 设置 → 内置代理服务器 → 日志 区域。
- 将切换开关设置为已启用。
- 选择以下访问日志格式之一:
- 默认。
这是 Squid 服务默认使用的访问日志格式。选择此选项时,以下字符串将添加到配置文件 squid.conf 中:
logformat kl_format %6tr %>a %Ss/%03>Hs %<st %rm %ru %[un %Sh/%<a %mt
access_log syslog:local2.info kl_format
访问日志记录请求的时间和状态,连接源地址,和 web 资源的 HTTP 标头有关的信息。
- 自定义。
您可以更改 Squid 服务在访问日志中保存的数据的内容和格式。例如,这可能是必需的,以便需要特定格式的第三方应用程序可以处理日志。
选择此选项时,以下字符串将添加到配置文件 squid.conf 中:
logformat custom_format <格式规格 字段中的值>
access_log syslog:local2.info custom_format
- 默认。
- 如果您选择了 自定义 选项,在 格式规格 字段键入格式代码。
您可以通过使用条目字段下的链接来使用预定义的格式 Squid,通用,联合,引用站点 和 Useragent。
更多有关访问日志格式的详细信息,请参考网站 www.squid-cache.org。
- 单击 保存。
代理服务器将被重启。重启完成前流量处理将被暂停。
现已配置访问日志格式。有关 Squid 服务处理的 web 资源请求的信息将以指定的格式保存在 access.log 文件中。
文章 ID: 183524, 上次审阅: 2024年12月19日