Sangfor 概述
Sangfor 提供先进的网络安全解决方案,如 NGAF(下一代应用防火墙)和 IAM(互联网访问管理),用于流量控制、威胁防御和用户行为监控。监控 Sangfor 日志有助于实时检测入侵、策略违规和异常用户活动。它确保合规性,提升网络使用可见性,并加强整体安全态势。
Sangfor 扩展范围
Log360 Cloud 的 Sangfor 扩展支持将 Sangfor 日志集成到 Log360 Cloud 生态系统中。该扩展提供日志收集、解析、报告和高级日志搜索等功能。

在 Sangfor 设备上配置 Syslog 服务
要在您的 Sangfor NGAF 设备中配置 Syslog 服务,请按照以下步骤操作:
对于 Sangfor NGAF(下一代应用防火墙)版本 6.5 及以上:
- 访问 Sangfor NGAF Web 界面。
- 打开浏览器,导航到 NGAF 的管理 IP 地址。使用管理员凭据登录。
- 导航至 系统 > 日志选项.
- 勾选所有 Syslog 下的复选框 日志位置 用于转发的日志类型。

- 在 Syslog 服务器 选项卡中,输入 Log360 Cloud 代理的 IP 地址,端口填写 513 或 514, 分别填写在相应的框中。 点击 确定
- 以应用更改。 对于 Sangfor NGAF 6.4 及以下版本: 访问 NGAF Web 界面。
系统 > 日志选项 > Syslog
- 勾选
- 打开浏览器,导航到 NGAF 的管理 IP 地址。使用管理员凭据登录。
- 导航至 启用 Syslog.
- 复选框。 输入 Log360 Cloud 代理服务器的 IP 地址及端口 513 或 514。

- 对于 Sangfor IAM(互联网访问管理): Log360 Cloud 代理的 IP 地址,端口填写 513 或 514, 访问 IAM Web 界面。 点击 确定
- 以应用更改。 对于 Sangfor NGAF 6.4 及以下版本: 访问 NGAF Web 界面。
打开浏览器,导航到 IAM 的管理 IP 地址。使用管理员凭据登录。
- 系统 > 通用 > 高级 > Syslog 服务器
- 启用 Syslog 服务器
- 导航至 并以 ipaddress:port 格式输入 Log360 Cloud 代理的地址和端口(例如:10.10.10.1:514)。.

- 复选框。 提交 Log360 Cloud 代理服务器的 IP 地址及端口 513 或 514。
- 对于 Sangfor IAM(互联网访问管理): Log360 Cloud 代理的 IP 地址,端口填写 513 或 514, 在 Log360 Cloud 中配置 在 Log360 Cloud 中,收集的 Sangfor 设备日志格式不会被自动识别。 用户必须手动将“ Sangfor”指定为日志类型。操作步骤如下:
- 以应用更改。 登录 Log360 Cloud 控制台。 访问 NGAF Web 界面。
设置 → 配置 → 日志源配置 → 设备 → Syslog 设备
在 Syslog 设备页,选择设备并点击更新图标
将打开
- 更新设备
- 导航至 窗口。.

- 在 点击 日志源类型
下拉菜单,并选择 Sangfor 设备 查看 Sangfor 报告
- 要查看 Sangfor 报告,导航至 报告 → 自定义报告 → Sangfor © 2025 Zoho Corporation Pvt. Ltd. 保留所有权利。 logo.

Viewing Sangfor reports
To view Sangfor reports, navigate to Reports → Custom Reports → Sangfor.
