Analyseer uw ZCC-logbundel - een leesbare bevinding in plaats van tienduizend regels
Sleep de logbundel die de Zscaler Client Connector heeft geëxporteerd hierheen (of kies deze handmatig). U krijgt direct een op ernst gesorteerde lijst met gedetecteerde storingen: tunnel, DNS, PAC-bestand, authenticatie, posture, SSL, AV/firewall-interferentie, elk met een aanbeveling.
Uw logs verlaten nooit uw apparaat: uitpakken en analyseren gebeurt volledig in de browser, er wordt geen data verzonden.Upload uw logbundel
Het eenvoudigst: sleep het ZIP-bestand dat ZCC heeft geëxporteerd direct hierheen. Losse .log/.txt-bestanden werken ook.
Resultaat
Bevindingen
Bouw en test het hier.
CentaurNexus ondersteunt gecontroleerde afzonderlijke wijzigingen in goedgekeurde Zscaler-workflows – met tenantbeleid, audit en read-back.
Bekijk productdemoVeelgestelde vragen
De tool pakt de logbundel die de Zscaler Client Connector heeft geëxporteerd direct in uw browser uit, verwerkt de daarin opgenomen logbestanden (bijvoorbeeld ZSATunnel, ZSAService, ZSAUpm) en toont gedetecteerde storingspatronen gesorteerd op ernst: tunnelverbindingsfouten, DNS-fouten, PAC-bestandsfouten, authenticatielussen, posture-fouten, SSL-certificaatfouten, AV/firewall-interferentie, detectie van een captive portal en ZCC-upgradeproblemen.
Nee. Uitpakken en analyseren gebeurt volledig in de browser (JavaScript); er is geen serververkeer. ZCC-logs bevatten apparaatnamen, gebruikers-ID's en interne hostnamen, en juist daarom is verwerking aan de clientzijde hier geen optie maar een vereiste.
Gebruik in het ZCC-icoon in het systeemvak het tandwielmenu "About" of "Advanced" en kies "Export Logs" of "Collect Logs". De Client Connector maakt een ZIP-archief aan met alle relevante logbestanden, dat u hier naartoe sleept.
Nee. De tool analyseert alleen de ZCC-logbestanden die lokaal op het eindpunt staan en die elke gebruiker zelf kan exporteren. Toegang tot de Zscaler-beheerconsole of OneAPI is niet nodig.
De Client Connector is de lichtgewicht agent die op een laptop of smartphone draait en het verkeer van het apparaat doorstuurt naar de Zscaler-cloud, waar ZIA, ZPA en ZDX worden toegepast. Hij draait als achtergrondservice met een icoon in het systeemvak, en precies die lokale activiteit staat in de ZSATunnel-, ZSAService- en verwante logbestanden die deze tool analyseert.
De Client Connector is de agent op het eindapparaat, die verkeer naar Zscaler stuurt. De App Connector is een ander, infrastructuurzijdig onderdeel dat organisaties nabij hun private applicaties of datacenters draaien, zodat Zscaler Private Access ze kan bereiken; hij bouwt uitsluitend uitgaande verbindingen op, zodat daarvoor geen inkomende firewallregel nodig is. In het dagelijks gebruik wordt voor beide vaak dezelfde term, "Zscaler Connector", gebruikt, ook al gaat het om twee verschillende onderdelen.
De Client Connector heeft uitgaande connectiviteit nodig naar de Zscaler-knooppunten die eraan zijn toegewezen. Zscaler publiceert de actuele IP-bereiken en hostnamen voor allowlisting in zijn eigen configuratiereferentie in plaats van als vaste lijst, omdat deze kunnen wijzigen en per cloud verschillen. Bereikt de connector het toegewezen knooppunt niet, dan is dat in de logs meestal te zien als een Service Edge- of verbindingsfout, precies een van de patronen waar deze tool naar zoekt.
Dat is Zscalers manier om de Zero Trust-aanpak ook uit te breiden naar operationele technologie en industriële besturingsomgevingen, voor gevallen waarin een gewone endpoint-agent op oudere OT-hardware niet praktisch is. Het gaat om een aparte productlijn naast de Client Connector die op deze pagina wordt behandeld, gericht op fabrieks- en ICS-netwerken in plaats van op laptops.
Dat hangt af van het niveau. De Client Connector houdt lokale logbestanden bij op het apparaat zelf, precies degene die deze tool leest. Beheerders zien policy- en verkeerslogs in de beheerportalen van ZIA, ZPA en ZDX, en voor doorlopende, grootschalige logtoegang streamt Zscaler data via NSS- en LSS-feeds naar een SIEM of vergelijkbaar systeem.
Herhaalde aanmeldverzoeken betekenen meestal dat de tunnel is afgemeld, bijvoorbeeld omdat een token is verlopen, de systeemtijd van het apparaat afwijkt, of een beleid voor sessieduur een nieuwe authenticatie afdwingt. Dat is een eigen, herkenbaar patroon in de ZCC-logs, en deze tool meldt dit apart van een echte verbindingsfout, zodat u niet de verkeerde oorzaak achtervolgt.
Elk bestand dekt een ander onderdeel van de Client Connector: ZSATunnel logt de tunnel en de verbindingsstatus, ZSAService de achtergrondservice die de client actief houdt, en ZSAUpm heeft betrekking op het update- en installatieproces. Weten bij welk onderdeel een logregel hoort, is de eerste stap bij het lezen ervan, en daarom sorteert deze tool de bevindingen op storingspatroon, in plaats van u door ruwe regels te laten scrollen.
Voor een eenmalig geval, bijvoorbeeld het oplossen van een probleem op het apparaat van één specifieke gebruiker, is de handmatige weg via de logbundel, zoals deze tool die afbeeldt, meestal het snelst. Voor doorlopende, tenant-brede loganalyse streamen Zscalers NSS- en LSS-feeds data voor continue verwerking, een aparte opzet los van de lokale clientlogs waar deze pagina over gaat.
Daar kunnen verschillende oorzaken achter zitten: een lokale firewall die het verkeer blokkeert, een onbereikbare Service Edge, een ontbrekende netwerkadapter of gewoon geen internetverbinding op het apparaat. De Log Analyzer op deze pagina leest precies deze patronen uit het ZCC-logbundel en benoemt de waarschijnlijke oorzaak in plaats van een algemene foutmelding.