[KB8022] Exportación de registros al servidor Syslog desde ESET PROTECT o ESET PROTECT On-Prem

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Edición

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Envíe notificaciones a su servidor Syslog desde ESET PROTECT o ESET PROTECT On-Prem
  • Exportar eventos de amenazas, eventos agregados de firewall, eventos agregados de HIPS, eventos de auditoría, eventos de alerta de Enterprise Inspector

Solución

  1. Haga clic en Más → Configuración y expanda Configuración avanzada.

    Figura 1-1
  2. En la sección Servidor Syslog:

    1. Junto a Usar servidor Syslog, haga clic en el conmutador para activarlo.

    2. En el campo Host, escriba la dirección IP o el nombre de host para el destino de los mensajes Syslog.

    3. En el campo Puerto, el valor predeterminado es 514.

  3. En la sección Logging (Registro ), haga clic en el conmutador situado junto a Export logs to Syslog (Exportar registros a Syslog ) para activarlo y haga clic en Save (Guardar).

    Figura 1-2
  4. Para obtener una lista detallada del formato y el significado de los atributos de todos los eventos exportados (eventos de amenazas, eventos de ESET Firewall, eventos de HIPS, eventos de auditoría, eventos de alerta de Enterprise Inspector), visite el tema de la Ayuda en línea Exportar registros a Syslog.