Naplók küldése

A naplókat elküldheti egy SIEM (Security Information and Event Management) rendszerbe, hogy ellenőrizze és elemezze a készülék használatát.
A küldött naplófájlok részleteiről lásd a naplófájlok részleteit.
Naplótípus
Using SIEM to Analyze the Audit Logs of Canon Printers/Multifunction Printers
Ezeket a beállításokat számítógépről, a Távoli felhasználói felület használatával konfigurálhatja. A beállítások nem konfigurálhatók a vezérlőpult használatával.
Rendszergazdai jogosultság szükséges.
1
Jelentkezzen be a Távoli felhasználói felületre rendszergazdai módban. A Távoli felhasználói felület elindítása
2
A Távoli felhasználói felület Portál oldalán kattintson a [Beállítások/Bejegyzés] elemre. A Távoli felhasználói felület Portál oldala
3
Kattintson a [Eszközkezelés]  [Rendszernapló beállításai]  [Szerkesztés] lehetőségre.
Megjelenik a [Rendszernapló beállításainak szerkesztése] képernyő.
4
Jelölje be a [Rendszernapló küldésének használata] jelölőnégyzetet.
5
Annak a Syslog-kiszolgálónak a címét adja meg, amely csatlakozik a [Rendszernaplószerver címe] mezőben.
A környezetének megfelelően adja meg a szükséges adatokat, például az IP-címet és a gazdagép nevét.
6
Szükség esetén adja meg a Syslog-kiszolgáló eléréséhez szükséges egyéb beállításokat.
[Rendszernaplószerver portszáma]
Adja meg a Syslog-kiszolgáló által a Syslog-kommunikáció során használt portszámot. Ha üresen hagyja, akkor az RFC-ben meghatározott (UDP: 514, TCP: 1468, TCP (TLS): 6514) portszámot használja a rendszer.
[Létesítmény]
A küldendő naplóüzenetek típusát adhatja meg. Válasszon a egyet a következőkből: [Local0]–[Local7], [Log Alert], [Log Audit], [Security Messages] vagy [LPR] az RFC meghatározása szerint.
[Kapcsolat típusa]
Válassza a [UDP] vagy a [TCP] lehetőséget. A [TCP] kiválasztása esetén megadhatja, hogy szeretné-e használni a TCP-t, ellenőrizheti a kapcsolódás során küldött TLS-kiszolgálói tanúsítványt, illetve ellenőrizheti a TLS-kiszolgáló CN (Common Name) értékét.
7
Kattintson a [OK] lehetőségre.
A naplóküldési beállítások meg vannak adva, és a naplókat a [Rendszernapló beállításai] képernyőn erősítheti meg.
Mivel a naplófájl 30 másodpercenkénti lekérdezés után a Syslog protokollon keresztül kerül elküldésre, egy művelet vagy esemény bekövetkezte után a naplófájl elküldése előtt némi időbeli késleltetés lép fel.
CRR0-09L