Deze pagina is automatisch vertaald uit het Duitse origineel. Formuleringen kunnen daardoor afwijken; bij twijfel is de Duitse of Engelse versie leidend. U kunt de originele versie hier raadplegen. Ziet u een fout? Laat het ons weten.
Gratis tool · CentaurNexus

Analyseer uw ZCC-logbundel - een leesbare bevinding in plaats van tienduizend regels

Sleep de logbundel die de Zscaler Client Connector heeft geëxporteerd hierheen (of kies deze handmatig). U krijgt direct een op ernst gesorteerde lijst met gedetecteerde storingen: tunnel, DNS, PAC-bestand, authenticatie, posture, SSL, AV/firewall-interferentie, elk met een aanbeveling.

Uw logs verlaten nooit uw apparaat: uitpakken en analyseren gebeurt volledig in de browser, er wordt geen data verzonden.

Upload uw logbundel

Het eenvoudigst: sleep het ZIP-bestand dat ZCC heeft geëxporteerd direct hierheen. Losse .log/.txt-bestanden werken ook.

Resultaat

Bevindingen

Bouw en test het hier.

CentaurNexus ondersteunt gecontroleerde afzonderlijke wijzigingen in goedgekeurde Zscaler-workflows – met tenantbeleid, audit en read-back.

Bekijk productdemo

Veelgestelde vragen

Wat doet de ZCC Log Analyzer?

De tool pakt de logbundel die de Zscaler Client Connector heeft geëxporteerd direct in uw browser uit, verwerkt de daarin opgenomen logbestanden (bijvoorbeeld ZSATunnel, ZSAService, ZSAUpm) en toont gedetecteerde storingspatronen gesorteerd op ernst: tunnelverbindingsfouten, DNS-fouten, PAC-bestandsfouten, authenticatielussen, posture-fouten, SSL-certificaatfouten, AV/firewall-interferentie, detectie van een captive portal en ZCC-upgradeproblemen.

Verlaten mijn logs mijn apparaat?

Nee. Uitpakken en analyseren gebeurt volledig in de browser (JavaScript); er is geen serververkeer. ZCC-logs bevatten apparaatnamen, gebruikers-ID's en interne hostnamen, en juist daarom is verwerking aan de clientzijde hier geen optie maar een vereiste.

Waar exporteer ik de logbundel vanuit de Zscaler Client Connector?

Gebruik in het ZCC-icoon in het systeemvak het tandwielmenu "About" of "Advanced" en kies "Export Logs" of "Collect Logs". De Client Connector maakt een ZIP-archief aan met alle relevante logbestanden, dat u hier naartoe sleept.

Heb ik Zscaler-beheerdersrechten nodig om deze tool te gebruiken?

Nee. De tool analyseert alleen de ZCC-logbestanden die lokaal op het eindpunt staan en die elke gebruiker zelf kan exporteren. Toegang tot de Zscaler-beheerconsole of OneAPI is niet nodig.

Wat is de Zscaler Client Connector (ZCC)?

De Client Connector is de lichtgewicht agent die op een laptop of smartphone draait en het verkeer van het apparaat doorstuurt naar de Zscaler-cloud, waar ZIA, ZPA en ZDX worden toegepast. Hij draait als achtergrondservice met een icoon in het systeemvak, en precies die lokale activiteit staat in de ZSATunnel-, ZSAService- en verwante logbestanden die deze tool analyseert.

Wat is het verschil tussen de Client Connector en de App Connector?

De Client Connector is de agent op het eindapparaat, die verkeer naar Zscaler stuurt. De App Connector is een ander, infrastructuurzijdig onderdeel dat organisaties nabij hun private applicaties of datacenters draaien, zodat Zscaler Private Access ze kan bereiken; hij bouwt uitsluitend uitgaande verbindingen op, zodat daarvoor geen inkomende firewallregel nodig is. In het dagelijks gebruik wordt voor beide vaak dezelfde term, "Zscaler Connector", gebruikt, ook al gaat het om twee verschillende onderdelen.

Welke IP-adressen heeft de Zscaler Client Connector nodig?

De Client Connector heeft uitgaande connectiviteit nodig naar de Zscaler-knooppunten die eraan zijn toegewezen. Zscaler publiceert de actuele IP-bereiken en hostnamen voor allowlisting in zijn eigen configuratiereferentie in plaats van als vaste lijst, omdat deze kunnen wijzigen en per cloud verschillen. Bereikt de connector het toegewezen knooppunt niet, dan is dat in de logs meestal te zien als een Service Edge- of verbindingsfout, precies een van de patronen waar deze tool naar zoekt.

Wat is de Zscaler OT Connector?

Dat is Zscalers manier om de Zero Trust-aanpak ook uit te breiden naar operationele technologie en industriële besturingsomgevingen, voor gevallen waarin een gewone endpoint-agent op oudere OT-hardware niet praktisch is. Het gaat om een aparte productlijn naast de Client Connector die op deze pagina wordt behandeld, gericht op fabrieks- en ICS-netwerken in plaats van op laptops.

Waar vind ik mijn Zscaler-logs?

Dat hangt af van het niveau. De Client Connector houdt lokale logbestanden bij op het apparaat zelf, precies degene die deze tool leest. Beheerders zien policy- en verkeerslogs in de beheerportalen van ZIA, ZPA en ZDX, en voor doorlopende, grootschalige logtoegang streamt Zscaler data via NSS- en LSS-feeds naar een SIEM of vergelijkbaar systeem.

Waarom moet ik steeds opnieuw inloggen bij de Client Connector?

Herhaalde aanmeldverzoeken betekenen meestal dat de tunnel is afgemeld, bijvoorbeeld omdat een token is verlopen, de systeemtijd van het apparaat afwijkt, of een beleid voor sessieduur een nieuwe authenticatie afdwingt. Dat is een eigen, herkenbaar patroon in de ZCC-logs, en deze tool meldt dit apart van een echte verbindingsfout, zodat u niet de verkeerde oorzaak achtervolgt.

Waarvoor staan de logbestanden ZSATunnel, ZSAService en ZSAUpm precies?

Elk bestand dekt een ander onderdeel van de Client Connector: ZSATunnel logt de tunnel en de verbindingsstatus, ZSAService de achtergrondservice die de client actief houdt, en ZSAUpm heeft betrekking op het update- en installatieproces. Weten bij welk onderdeel een logregel hoort, is de eerste stap bij het lezen ervan, en daarom sorteert deze tool de bevindingen op storingspatroon, in plaats van u door ruwe regels te laten scrollen.

Is er een geautomatiseerde of API-gebaseerde manier om Zscaler-logs te analyseren in plaats van dit handmatig te doen?

Voor een eenmalig geval, bijvoorbeeld het oplossen van een probleem op het apparaat van één specifieke gebruiker, is de handmatige weg via de logbundel, zoals deze tool die afbeeldt, meestal het snelst. Voor doorlopende, tenant-brede loganalyse streamen Zscalers NSS- en LSS-feeds data voor continue verwerking, een aparte opzet los van de lokale clientlogs waar deze pagina over gaat.

Zscaler werkt niet, wat kan ik doen?

Daar kunnen verschillende oorzaken achter zitten: een lokale firewall die het verkeer blokkeert, een onbereikbare Service Edge, een ontbrekende netwerkadapter of gewoon geen internetverbinding op het apparaat. De Log Analyzer op deze pagina leest precies deze patronen uit het ZCC-logbundel en benoemt de waarschijnlijke oorzaak in plaats van een algemene foutmelding.

CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en de optimale aanvulling op uw Zscaler-securitystack, geen aanbod van Zscaler, Inc. Product- en merknamen zijn eigendom van hun respectievelijke eigenaren. Deze tool is een vrijblijvende zelfevaluatie, aangeboden zonder garantie.