[KB8022] Naplók exportálása Syslog-kiszolgálóra az ESET PROTECT On-Prem rendszerből

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Értesítések küldése Syslog-kiszolgálóra az ESET PROTECT On-Prem rendszerből
  • Veszélyes események exportálása, Tűzfal összesített események, HIPS összesített események, Audit események, Enterprise Inspector riasztási események

Megoldás

  1. Kattintson a More  Settings ( Továbbibeállítások ) gombra, és bontsa ki a Advanced Settings (Speciális beállítások) lehetőséget.

    1-1. ábra
  2. A Syslog-kiszolgáló szakaszban:

    1. A Syslog-kiszolgáló használata mellett kattintson a kapcsolóra a kapcsoló engedélyezéséhez.

    2. A Host mezőbe írja be a Syslog-üzenetek célállomásának IP-címét vagy állomásnevét.

    3. A Port mezőben az alapértelmezett érték 514.

  3. A Naplózás szakaszban kattintson a Naplók exportálása Syslogba kapcsolóra a kapcsoló mellett, hogy engedélyezze azt, majd kattintson a Mentés gombra.

    1-2. ábra
  4. Az összes exportált esemény (fenyegetésesemények, ESET tűzfalesemények, HIPS-események, Audit események, Enterprise Inspector riasztási események) formátumának és attribútumainak részletes listáját a Naplók exportálása Syslog online súgóba témakörben találja.