[KB8022] Günlükleri ESET PROTECT On-Prem'den Syslog sunucusuna aktarma

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • ESET PROTECT On-Prem'den Syslog sunucunuza bildirim gönderme
  • Tehdit olaylarını, Güvenlik Duvarı Toplanmış olaylarını, HIPS Toplanmış olaylarını, Denetim olaylarını, Enterprise Inspector uyarı olaylarını dışa aktarma

Çözüm

  1. Diğer → Ayarlar 'a tıklayın ve Gelişmiş Ayarlar'ı genişletin.

    Şekil 1-1
  2. Syslog Sunucusu bölümünde:

    1. Syslog sunucusunu kullan seçeneğinin yanında, etkinleştirmek için geçişi tıklatın.

    2. Ana Bilgisayar alanına, Syslog iletilerinin hedefi için IP adresini veya ana bilgisayar adını yazın.

    3. Bağlantı Noktası alanında, varsayılan değer 514 olarak ayarlanmıştır.

  3. Günlük tutma bölümünde, etkinleştirmek için Günlükleri Syslog'a aktar seçeneğinin yanındaki geçişe tıklayın ve Kaydet'e tıklayın.

    Şekil 1-2
  4. Dışa aktarılan tüm olayların (Tehdit olayları, ESET Güvenlik Duvarı olayları, HIPS olayları, Denetim olayları, Enterprise Inspector uyarı olayları) özniteliklerinin biçimi ve anlamının ayrıntılı bir listesi için Günlükleri Syslog'a Aktar Çevrimiçi Yardım konusunu ziyaret edin.