Kiadvány
- Értesítések küldése Syslog-kiszolgálóra az ESET PROTECT On-Prem rendszerből
- Veszélyes események exportálása, Tűzfal összesített események, HIPS összesített események, Audit események, Enterprise Inspector riasztási események
Megoldás
-
Kattintson a More → Settings ( Továbbibeállítások ) gombra, és bontsa ki a Advanced Settings (Speciális beállítások) lehetőséget.
1-1. ábra -
A Syslog-kiszolgáló szakaszban:
-
A Syslog-kiszolgáló használata mellett kattintson a kapcsolóra a kapcsoló engedélyezéséhez.
-
A Host mezőbe írja be a Syslog-üzenetek célállomásának IP-címét vagy állomásnevét.
-
A Port mezőben az alapértelmezett érték 514.
-
-
A Naplózás szakaszban kattintson a Naplók exportálása Syslogba kapcsolóra a kapcsoló mellett, hogy engedélyezze azt, majd kattintson a Mentés gombra.
1-2. ábra -
Az összes exportált esemény (fenyegetésesemények, ESET tűzfalesemények, HIPS-események, Audit események, Enterprise Inspector riasztási események) formátumának és attribútumainak részletes listáját a Naplók exportálása Syslog online súgóba témakörben találja.