Wat zijn ZCC-Logs?
ZCC-Logs zijn de lokale logbestanden van de Zscaler Client Connector (ZCC) op het eindapparaat. Ze documenteren wat de client doet: aanmelding van de gebruiker, ophalen van profiel en PAC-bestand, opbouw van de tunnels naar de Zscaler-diensten en alle foutstatussen onderweg. Daarmee zijn ze de belangrijkste gegevensbron wanneer een los apparaat verbindingsproblemen heeft die zich noch in de wifi noch in de Zscaler-cloud laten plaatsen. De client heeft een exportfunctie die de logs als pakket samenvat; hoe uitgebreid, bepaalt de beheerder via de logmodus in het app-profiel.
ZCC-Logs in detail
De Client Connector schrijft doorlopend zijn logs op het apparaat weg. Hoe gedetailleerd, bepaalt de logmodus: die wordt per app-profiel vastgelegd, en daarnaast is er in het Client Connector-portaal een globale standaardwaarde in de platforminstellingen. In de normale werking blijft de modus sober; voor gericht foutopsporen wordt hij tijdelijk hoger gezet, zodat ook details zoals afzonderlijke verbindingspogingen zichtbaar worden.
Voor analyse komen de logs op twee manieren van het apparaat: de gebruiker of de helpdesk exporteert het logpakket direct vanuit de app, of de beheerder schakelt de automatische overdracht van systeeminfo en logs in. Typische bevindingen in de praktijk: authenticatielussen, mislukte tunnelopbouw, problemen bij het laden van het PAC-bestand, DNS-fouten, certificaatmeldingen van SSL-Inspection en niet-geslaagde posture-controles.
Waarom tellen ZCC-Logs in de Zscaler-praktijk?
Bij clientproblemen is de vraag zelden of er data is, maar wie ze kan lezen. Het ruwe logpakket is omvangrijk en vraagt ervaring: welke regel is een echte fout, welke is alleen ruis? Zonder die ervaring belandt elk geëxporteerd pakket bij de Zscaler-specialist of in een supportticket, en wordt van een diagnose van vijf minuten een dossier van meerdere dagen.
Daar komt de privacykant nog bij: clientlogs bevatten persoonsgegevens zoals gebruikersnamen en bezochte bestemmingen. Export, doorgifte en bewaring horen daarom in een vastgelegd proces met beperkte toegang en een duidelijke verwijdertermijn. Wie beide zaken netjes regelt, maakt van ZCC-Logs de snelste diagnoseweg voor losse apparaten: de bevinding ontstaat op het apparaat, zonder dat iemand in de Zscaler-console hoeft te zoeken. Hoe van een geüpload logpakket in minder dan drie minuten een naar ernst gesorteerde bevindingenlijst wordt, laat onze video daarover zien.
Veelvoorkomende foutbronnen
- Logmodus blijvend op het hoogste niveau: de logs groeien onnodig, en relevante fouten gaan verloren in de ruis.
- Export zonder tijdsverwijzing: ligt het probleem al dagen terug, dan is het relevante stuk mogelijk al overschreven; eerst reproduceren, dan exporteren.
- Ruwe data ongefilterd doorgeven: zonder voorafgaande analyse komt het interpretatiewerk bij het volgende team terecht en duurt het ticket langer.
- Privacy negeren: logpakketten met persoonsgegevens zonder regels delen of onbeperkt bewaren.
ZCC-Logs in de praktijk: wat CentaurNexus bijdraagt
Met Log Analyzer analyseert de helpdesk geëxporteerde ZCC-Log-pakketten direct in CentaurNexus, zonder Zscaler-beheerdersrechten en zonder regels te hoeven lezen. Het pakket wordt geüpload, Log Analyzer sorteert de bevindingen op ernst en vertaalt ze in gewone taal: tunnelfouten, DNS-problemen, PAC-fouten, authenticatielussen, posture- en SSL-meldingen, telkens met een aanbeveling voor de volgende stap. Zo blijft de eerste diagnose op First Level, en gaan alleen echte bijzondere gevallen verder. Hoe de vraag „Ligt het aan Zscaler of aan de wifi?“ daarmee in enkele minuten te beantwoorden is, toont de gids Ligt het aan Zscaler of aan de wifi?.
Verwante begrippen
Veelgestelde vragen over ZCC-Logs
De Zscaler Client Connector heeft een exportfunctie die de lokale logs als pakket samenvat. De gebruiker of de helpdesk slaat dit pakket op en geeft het door voor analyse. Daarnaast kunnen beheerders in het Client Connector-portaal een automatische overdracht van systeeminfo en logs inschakelen, zodat bevindingen zonder handmatige stappen binnenkomen.
De logs documenteren de levenscyclus van de clientverbinding: aanmelding van de gebruiker, ophalen van profiel en PAC-bestand, opbouw van de tunnels naar de Zscaler-diensten, statuswijzigingen van het apparaat en foutstatussen. Typische bevindingen zijn authenticatielussen, mislukte tunnelopbouw, DNS-problemen, certificaatfouten bij SSL-Inspection en niet-geslaagde posture-controles.
De logmodus wordt per app-profiel ingesteld in het Client Connector-portaal, en daarnaast is er een globale standaardwaarde in de platforminstellingen. In de normale werking volstaat een sobere modus; voor gericht foutopsporen wordt tijdelijk een uitgebreidere modus geactiveerd en daarna teruggezet, zodat de logs compact en de apparaten ontlast blijven.
Ja, op twee manieren. Zscaler staat toe om ook niet-beheerders toegang te geven tot de logbestanden van de client. En met een operationeel cockpit zoals CentaurNexus uploadt de helpdesk het geëxporteerde logpakket en krijgt de bevindingen op ernst gesorteerd met uitleg in gewone taal, volledig zonder toegang tot het Zscaler-beheerdersportaal.
Ja. Clientlogs bevatten persoonsgegevens zoals gebruikersnamen, apparaatnamen en bezochte bestemmingen. Voor export, doorgifte en bewaring gelden daarom de gebruikelijke AVG-regels: alleen doelgebonden verzamelen, toegang beperken, na de analyse verwijderen. Wie regelmatig logs deelt, moet pseudonimisering en duidelijke bewaartermijnen in het proces verankeren.
- Zscaler Help Portal: Configuring a Default Global Log Mode - help.zscaler.com
- Zscaler Help Portal: Client Connector-documentatie (logtoegang, automatische logoverdracht) - help.zscaler.com
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.