帮助文档

Sangfor 概述

Sangfor 提供先进的网络安全解决方案,如 NGAF(下一代应用防火墙)和 IAM(互联网访问管理),用于流量控制、威胁防御和用户行为监控。监控 Sangfor 日志有助于实时检测入侵、策略违规和异常用户活动。它确保合规性,提升网络使用可见性,并加强整体安全态势。

Sangfor 扩展范围

Log360 Cloud 的 Sangfor 扩展支持将 Sangfor 日志集成到 Log360 Cloud 生态系统中。该扩展提供日志收集、解析、报告和高级日志搜索等功能。

Sangfor

在 Sangfor 设备上配置 Syslog 服务

要在您的 Sangfor NGAF 设备中配置 Syslog 服务,请按照以下步骤操作:

对于 Sangfor NGAF(下一代应用防火墙)版本 6.5 及以上:

  1. 访问 Sangfor NGAF Web 界面。
  2. 打开浏览器,导航到 NGAF 的管理 IP 地址。使用管理员凭据登录。
  3. 导航至 系统 > 日志选项.
  4. 勾选所有 Syslog 下的复选框 日志位置 用于转发的日志类型。
  5. Sangfor

  6. Syslog 服务器 选项卡中,输入 Log360 Cloud 代理的 IP 地址,端口填写 513 或 514, 分别填写在相应的框中。 点击 确定
  7. 以应用更改。 对于 Sangfor NGAF 6.4 及以下版本: 访问 NGAF Web 界面。

系统 > 日志选项 > Syslog

  1. 勾选
  2. 打开浏览器,导航到 NGAF 的管理 IP 地址。使用管理员凭据登录。
  3. 导航至 启用 Syslog.
  4. 复选框。 输入 Log360 Cloud 代理服务器的 IP 地址及端口 513 或 514。
  5. Sangfor

  6. 对于 Sangfor IAM(互联网访问管理): Log360 Cloud 代理的 IP 地址,端口填写 513 或 514, 访问 IAM Web 界面。 点击 确定
  7. 以应用更改。 对于 Sangfor NGAF 6.4 及以下版本: 访问 NGAF Web 界面。

打开浏览器,导航到 IAM 的管理 IP 地址。使用管理员凭据登录。

  1. 系统 > 通用 > 高级 > Syslog 服务器
  2. 启用 Syslog 服务器
  3. 导航至 并以 ipaddress:port 格式输入 Log360 Cloud 代理的地址和端口(例如:10.10.10.1:514)。.
  4. Sangfor

  5. 复选框。 提交 Log360 Cloud 代理服务器的 IP 地址及端口 513 或 514。
  6. 对于 Sangfor IAM(互联网访问管理): Log360 Cloud 代理的 IP 地址,端口填写 513 或 514, 在 Log360 Cloud 中配置 在 Log360 Cloud 中,收集的 Sangfor 设备日志格式不会被自动识别。 用户必须手动将“ Sangfor”指定为日志类型。操作步骤如下:
  7. 以应用更改。 登录 Log360 Cloud 控制台。 访问 NGAF Web 界面。

设置 → 配置 → 日志源配置 → 设备 → Syslog 设备

在 Syslog 设备页,选择设备并点击更新图标

将打开

  1. 更新设备
  2. 导航至 窗口。.
  3. Sangfor

  4. 点击 日志源类型 下拉菜单,并选择 Sangfor 设备 查看 Sangfor 报告
  5. 要查看 Sangfor 报告,导航至 报告 → 自定义报告 → Sangfor © 2025 Zoho Corporation Pvt. Ltd. 保留所有权利。 logo.
  6. Sangfor

Viewing Sangfor reports

To view Sangfor reports, navigate to Reports → Custom Reports → Sangfor.

Sangfor