Sorun
- ESET PROTECT On-Prem'den Syslog sunucunuza bildirim gönderme
- Tehdit olaylarını, Güvenlik Duvarı Toplanmış olaylarını, HIPS Toplanmış olaylarını, Denetim olaylarını, Enterprise Inspector uyarı olaylarını dışa aktarma
Çözüm
-
Diğer → Ayarlar 'a tıklayın ve Gelişmiş Ayarlar'ı genişletin.
Şekil 1-1 -
Syslog Sunucusu bölümünde:
-
Syslog sunucusunu kullan seçeneğinin yanında, etkinleştirmek için geçişi tıklatın.
-
Ana Bilgisayar alanına, Syslog iletilerinin hedefi için IP adresini veya ana bilgisayar adını yazın.
-
Bağlantı Noktası alanında, varsayılan değer 514 olarak ayarlanmıştır.
-
-
Günlük tutma bölümünde, etkinleştirmek için Günlükleri Syslog'a aktar seçeneğinin yanındaki geçişe tıklayın ve Kaydet'e tıklayın.
Şekil 1-2 -
Dışa aktarılan tüm olayların (Tehdit olayları, ESET Güvenlik Duvarı olayları, HIPS olayları, Denetim olayları, Enterprise Inspector uyarı olayları) özniteliklerinin biçimi ve anlamının ayrıntılı bir listesi için Günlükleri Syslog'a Aktar Çevrimiçi Yardım konusunu ziyaret edin.