ICAPアクセスログ
アクセスログには、リモート検査サービス(icapd)が処理するすべての要求が記録されます。以下は、既定のログパスです。
/var/log/eset/efs/icap/access.txt
アクセスログには、リモート検査サービス(icapd)が処理したICAP要求(検査されたオブジェクト、結果のアクションまたは検出結果など)が記録されます。ログファイルは、改行コードがLFのUTF-8エンコーディングを使用します。
アクセスログを有効にする
ICAPアクセスログを有効にするには、アプリケーション設定で検出エンジン > リモート検査 > ICAP > アクセスログに移動し、アクセスログを有効にするトグルを有効にします。

ログレコードの形式
各ログエントリは次の形式を使用します。
time_stamp remote_ip icap_status_code "icap_request_line" http_status_code "http_request_line" bytes_recv bytes_resp "file_hash" "response_info" "response_desc" "threat_type" "threat_desc" |
次の表は、各フィールドについて説明しています。
フィールド |
説明 |
|---|---|
time_stamp |
アプライアンスが要求を受信した日時。 |
remote_ip |
要求を送信したクライアントのIPアドレス。 |
icap_status_code |
要求に対して返されたICAPプロトコルステータスコード。 |
icap_request_line |
完全なICAP要求行。 |
http_status_code |
要求に関連付けられたHTTPステータスコード。 |
http_request_line |
完全なHTTP要求行。 |
bytes_recv |
受信したバイト数(バイト単位)。 |
bytes_resp |
応答で返されたバイト数(バイト単位)。 |
file_hash |
検査したオブジェクトのハッシュ値。 |
response_info |
応答に関する追加情報。 |
response_desc |
応答の説明。 |
threat_type |
検出された脅威のタイプ(該当する場合)。 |
threat_desc |
検出された脅威の説明(該当する場合)。 |
自動ログローテーション
既定で、自動ログローテーションが有効になっています。システムはファイルパスに現在の日付を付加して、現在のログファイルの名前を変更します。例:
/var/log/eset/efs/icap/access.txt.20260727
自動ローテーションがトリガーされると、システムは次のアクションを実行します。
•アクティブログファイルは深夜に閉じます。
•新しいaccess.txtファイルが自動的に作成されます。
•システムは、設定された保持期間(既定: 30日)に基づいて古いログファイルを削除します。
自動ログローテーションと手動ログローテーションを同時に使用しないでください。ローテーション方法は1つだけ使用してください。 |
手動ログローテーション
手動ログローテーションをトリガーするには、現在のログファイルの名前を変更してから、SIGUSR2シグナルをicapdプロセスに送信します。
1.ファイル名を変更して、プロセスがシグナルを受信したときにシステムが新しいログファイルを作成するようにします。
mv /var/log/eset/efs/icap/access.txt /var/log/eset/efs/icap/access.txt.old
2.pkillが正しいプロセス所有者のみを対象とするように、ユーザーeset-efs-icapdが所有するプロセスに一致を制限します。
pkill -USR2 -U eset-efs-icapd icapd
手動ログローテーションを自動化する
定期的なスケジュールで手動ログローテーションを自動化するには、パス(/etc/logrotate.d/eset-efs-icap-access)にlogrotate設定ファイルを作成します。このスクリプトは、killallコマンドを使用して、上記と同じシグナルを送信します。
設定ファイルの例:
/var/log/eset/efs/icap/access.txt { |
設定ファイルの次のパラメーターを変更できます。
•weekly: ローテーションの実行頻度。
•rotate 8: システムが保持するローテーションされたファイルの数。
スケジュールされたローテーションを待たずに設定ファイルを確認するには、次のコマンドを実行します。-vフラグは冗長出力を表示し、-fフラグはスケジュールに関係なくローテーションを強制します。
sudo logrotate -vf /etc/logrotate.d/eset-efs-icap-access