[KB8022] Logboeken exporteren naar een Syslog-server vanuit ESET PROTECT On-Prem

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Uitgave

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Meldingen verzenden naar uw Syslog-server vanuit ESET PROTECT On-Prem
  • Exporteer bedreigingsevents, Firewall geaggregeerde events, HIPS geaggregeerde events, Audit events, Enterprise Inspector alert events

Oplossing

  1. Klik op Meer → Instellingen en vouw Geavanceerde instellingen uit.

    Afbeelding 1-1
  2. In de sectie Syslogserver:

    1. Klik naast Syslogserver gebruiken op het schakelaartje om deze in te schakelen.

    2. Typ in het veld Host het IP-adres of de hostnaam voor de bestemming van de Syslog-berichten.

    3. In het veld Poort is de standaardwaarde ingesteld op 514.

  3. Klik in de sectie Logging op het schakelaartje naast Export logs to Syslog om dit in te schakelen en klik op Opslaan.

    Afbeelding 1-2
  4. Voor een gedetailleerde lijst van het formaat en de betekenis van attributen van alle geëxporteerde gebeurtenissen (Bedreigingsgebeurtenissen, ESET Firewall-gebeurtenissen, HIPS-gebeurtenissen, Audit-gebeurtenissen, Enterprise Inspector waarschuwingsgebeurtenissen), gaat u naar het onderwerp Export logs to Syslog Online Help.