Przejdź do treści

SonicWall – zabezpieczanie logów i konfiguracji

Cel artykułu

Poniższy poradnik zawiera spis kroków, których celem jest zabezpieczenie logów i konfiguracji z urządzeń SonicWall przydatnych w analizie incydentów bezpieczeństwa.

W tym celu należy zalogować się do panelu zarządzania SonicWall w przeglądarce.

Pobieranie dzienników: System

Należy wykonać następujące kroki:

  1. Przejść do: Monitor>Logs>System Logs.

  2. Kliknąć przycisk Export.

  3. Wybrać odpowiedni wariant w zależności od ustawień:

    • Files – jeśli zapisywanie dzienników System na dysku jest włączone.
    • CSV – jeśli zapisywanie dzienników na dysku jest wyłączone.

Należy wybrać opcję Files, która przeniesie do zakładki Storage>Files>System Logs.

Widok okna SonicWall wewnątrz zakładki System Logs.

Widok okna SonicWall wewnątrz zakładki System Logs.1

Dla każdego pliku należy wybrać pole akcji, po czym wybrać opcję Export to CSV.

Eksportowanie pliku csv z dziennikami System.

Eksportowanie pliku csv z dziennikami System.1

Należy wybrać opcję Export, a następnie opcję CSV.

Eksportowanie pliku csv z dziennikami System.

Eksportowanie pliku csv z dziennikami System.1

Pobieranie dzienników: Auditing

Należy wykonać następujące kroki:

  1. Przejść do: Monitor>Logs>Auditing Logs.

  2. Kliknąć przycisk Export, a następnie CSV.

Eksportowanie pliku csv z dziennikami Auditing.

Eksportowanie pliku csv z dziennikami Auditing.1

Pobieranie dzienników: Threat

Należy wykonać następujące kroki:

  1. Przejść do: Monitor>Logs>Threat Logs.

  2. Kliknąć przycisk Export.

  3. Wybrać odpowiedni wariant w zależności od ustawień:

    • Files – jeśli zapisywanie dzienników Threat na dysku jest włączone.
    • Current View – jeśli zapisywanie dzienników na dysku jest wyłączone.

Należy wybrać opcję Files, która przeniesie do zakładki Storage>Files>Threat Logs.

Widok okna SonicWall wewnątrz zakładki Threat Logs.

Widok okna SonicWall wewnątrz zakładki Threat Logs.1

Dla każdego pliku należy wybrać pole akcji, po czym wybrać opcję Export to CSV.

Eksportowanie pliku csv z dziennikami Threat.

Eksportowanie pliku csv z dziennikami Threat.1

Należy wybrać opcję Current View.

Eksportowanie pliku z dziennikami Threat.

Eksportowanie pliku z dziennikami Threat.1

Pobieranie raportu technicznego

Należy wykonać następujące kroki:

  1. Przejść do: Device>Diagnostics>Tech Support Report.

  2. W zakładce Configure wybrać wszystkie opcje, a następnie nacisnąć Accept.

  3. W sekcji Actions wybrać opcję Download Tech Support Report.

  4. W wyskakującym oknie wybrać opcję OK.

Eksportowanie raportu technicznego.

Eksportowanie raportu technicznego.1

Potwierdzenie eksportu.

Potwierdzenie eksportu.1

Raport techniczny (Tech Support Report)

Raport techniczny to rozbudowany plik diagnostyczny. W jego skład wchodzą m.in.:

  • konfiguracja urządzenia (reguły zapory, interfejsy, routing, tunele VPN, konta),
  • statystyki dotyczące reguł zapory (daty dodania, czas ostatniego dopasowania) oraz odnotowanych zdarzeń,
  • informacje o aktywnych sesjach (np. SSH, VPN),
  • dane diagnostyczne i podstawowe informacje o urządzeniu

Opcja Sensitive Keys

Zaznaczenie opcji Sensitive Keys spowoduje, że w wyeksportowanym raporcie hasła pojawią się w formie plain text.

Eksport z zaznaczoną opcją Sensitive Keys.

Eksport z zaznaczoną opcją Sensitive Keys.1

Eksport z odznaczoną opcją Sensitive Keys.

Eksport z odznaczoną opcją Sensitive Keys.1

Pobieranie plików "Diagnostics Data"

Należy wykonać następujące kroki:

  1. Przejść do: Device>Settings>Storage.

  2. Wybrać zakładkę Files>Diagnostic Data.

  3. Dla każdego pliku najechać myszką na koniec wiersza, aby wyświetlić przycisk pobierania, i nacisnąć go.

Eksportowanie danych diagnostycznych.

Eksportowanie danych diagnostycznych.1

Pobieranie plików "Logs (Legacy)"

Należy wykonać następujące kroki:

  1. Przejść do: Device>Settings>Storage.

  2. Wybrać zakładkę Files>Logs (Legacy).

  3. Dla każdego pliku najechać myszką na koniec wiersza, aby wyświetlić przycisk pobierania, i nacisnąć go.

Eksportowanie Logs (Legacy).

Eksportowanie Logs (Legacy).1


  1. Instrukcja została sporządzona na wersji oprogramowania 8.0.4. 

Ostatnia aktualizacja artykułu: 2026-09-02.