Все события, которые происходят на устройстве МКСЗ «Diamond VPN/FW», фиксируются в журнале. Все события на устройстве разделены на несколько журналов событий: журнал системных событий, журнал VPN, журнал межсетевого экрана и журнал СОВ. Для просмотра журнала событий необходимо в главном меню выбрать пункт «Журнал событий».
В разделе «Журнал системны событий» доступен журнал событий в системе. В разделе «Журнал VPN» доступен журнал событий системы построения защищенных соединений. В разделе «Журнал межсетевого экрана» доступен журнал межсетевого экрана. В разделе «Журнал СОВ» доступен журнал системы обнаружения вторжений.
В разделе «Настройка размера журнала событий» можно настроить размер журналов событий (рис. 1). В основном журнале хранятся события VPN и системные события. В дополнительном журнале хранятся события МСЭ и события СОВ. Размер указывается в мегабайтах. Когда журнал событий полностью заполняется, просходит перезапись самых старых записей событий на новые. Таким образом, журнал никогда не будет полностью заполнен, нет необходимости в чистке журнала.
В разделе «Настройка удаленного сервера журналирования» можно настроить отправку журналов событий на удаленный сервер (рис. 2). Нужно указать ip-адрес и порт удаленного сервера. Можно указать до 3 адресов.
Проверить, что трафик с логами отсылается на удаленный сервер, можно с помощью команды "tcpdump" (рис. 3).