Надсилання журналів

Ви можете надіслати журнали до SIEM (система керування інформацією про безпеку та подіями), щоб підтвердити та проаналізувати спосіб використання апарата.
Докладні відомості про журнали, які надсилаються, див. в специфікаціях журналів.
Тип журналу
Using SIEM to Analyze the Audit Logs of Canon Printers/Multifunction Printers
Налаштуйте ці параметри за допомогою інтерфейсу віддаленого користувача (Remote UI) на комп’ютері. Панель керування не призначена для налаштування параметрів.
Потрібно мати права адміністратора.
1
Авторизуйтеся в інтерфейсі віддаленого користувача (Remote UI) в режимі адміністратора. Запуск інтерфейсу віддаленого користувача
2
На сторінці порталу інтерфейсу віддаленого користувача клацніть [Settings/Registration]. Сторінка порталу інтерфейсу віддаленого користувача
3
Клацніть [Device Management]  [Syslog Settings] [Edit].
Відобразиться екран [Edit Syslog Settings].
4
Встановіть прапорець [Use Syslog Send].
5
Введіть адресу сервера Syslog, з яким установлюється зв’язок, у полі [Syslog Server Address].
Введіть необхідну інформацію, наприклад IP-адресу та ім’я хоста, відповідно до вашого середовища.
6
За потреби вкажіть інші параметри для доступу до сервера Syslog.
[Syslog Server Port Number]
Введіть номер порту, який використовується сервером Syslog для зв’язку Syslog. Якщо залишити пустим, буде використано номер порту, визначений в RFC (UDP: 514, TCP: 1468, TCP (TLS): 6514).
[Facility]
Укажіть тип повідомлень журналу, які потрібно надіслати. Виберіть одне з такого: [Local0] to [Local7], [Log Alert], [Log Audit], [Security Messages] або [LPR], що визначено в RFC.
[Connection Type]
Виберіть [UDP] або [TCP]. Якщо вибрано [TCP], ви можете вказати, чи потрібно використовувати TCP, перевіряти сертифікат сервера TLS, надісланий під час з’єднання, або перевіряти CN (спільне ім’я) сервера TLS.
7
Клацніть [OK].
Параметри надсилання журналів налаштовано, і ви можете підтвердити надсилання журналів на екрані [Syslog Settings].
Оскільки журнал надсилається за протоколом Syslog після опитування кожні 30 секунд, виникає невелика затримка перед надсиланням журналу, якщо триває операція або подія.
C27Y-06H