Rejestrowanie/logowanie jest funkcją, która rejestruje różne rodzaje dzienników systemowych, w tym dziennik urządzenia, dziennik zagrożeń, dziennik sesji, dziennik NAT, dziennik filtra zawartości, dzienniki dostępu do filtra plików i dzienniki adresów URL. Dzienniki systemowe, popularnie nazywane są logami.
W Hillstone wyróżniamy 13 kategorii logów:
Event Log – obejmuje zdarzenia o 8-śmiu poziomach potencjalnej złośliwości: debugging, information, notification, warning, error, critical, alert, emergency.
Network Log – dzienniki o usługach sieciowych.
Configuration Log – historia zmian w konfiguracji urządzenia Hillstone.
Share Access Logs – logi dotyczące dostępu współdzielonego.
Threat Log – chronologiczny zapis występujących zagrożeń, wykrywanych przez poszczególne podsystemy ochrony.
Session Log – dokładne wyszczególnienie sesji, tzn. strumieni pakietów o wspólnym protokole, adresach źródłowych i docelowych oraz portach źródłowych i docelowych.
NAT Log – translacje adresów sieciowych źródłowych lub docelowych (S-NAT lub D-NAT).
File Filter – dokumentacja działania filtru plików.
Content Filter – dokumentacja działania filtru zawartości sieci (analizy treści web, publikowania itp.)
– zapis szczególnych zachowań sieciowych.
URL Log – zapis historii „surfowania” w sieci przy użyciu World Wide Web.
PBR – logi tras – routingu opartego na politykach bezpieczeństwa („Policy Based Routing”).
Cloud Sandbox Log – dzienniki piaskownicy chmurowej Hillstone.
Więcej o korzystaniu z logów systemowych w poradniku: 4.6. Dzienniki systemowe – Logi (zabezpieczenia.it)