[KB8022] Exportera loggar till Syslog-server från ESET PROTECT On-Prem

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • Skicka meddelanden till din Syslog-server från ESET PROTECT On-Prem
  • Exportera hothändelser, brandväggsaggregerade händelser, HIPS-aggregerade händelser, granskningshändelser, Enterprise Inspector-varningshändelser

Lösning

  1. Klicka på Mer → Inställningar och expandera Avancerade inställningar.

    Bild 1-1
  2. I avsnittet Syslog Server:

    1. Bredvid Använd Syslog-server klickar du på knappen för att aktivera den.

    2. I fältet Host skriver du in IP-adressen eller värdnamnet för destinationen för Syslog-meddelanden.

    3. I fältet Port är standardvärdet inställt på 514.

  3. I avsnittet Loggning klickar du på växlingsrutan bredvid Exportera loggar till Syslog för att aktivera det och klickar sedan på Spara.

    Bild 1-2
  4. En detaljerad lista över format och innebörd av attribut för alla exporterade händelser (hothändelser, ESET Firewall-händelser, HIPS-händelser, granskningshändelser, Enterprise Inspector-varningshändelser) finns i onlinehjälpen för Export av loggar till Syslog.