发送日志

可将日志发送到 SIEM(安全信息和事件管理)系统,以确认和分析机器的使用情况。
有关所发送日志的详细信息,请参阅日志的规范。
日志类型
Using SIEM to Analyze the Audit Logs of Canon Printers/Multifunction Printers
在计算机中使用远程用户界面配置这些设置。无法使用操作面板配置这些设置。
需要管理员权限。
1
以管理员模式登录远程用户界面。启动远程用户界面
2
在远程用户界面的门户页面上,单击 [设置/注册]。远程用户界面的门户页面
3
单击 [设备管理]  [Syslog设置] [编辑]。
随即显示 [编辑Syslog设置] 屏幕。
4
选中 [使用Syslog发送] 复选框。
5
输入 [Syslog服务器地址] 中已连接的 Syslog 服务器的地址。
根据具体环境输入必要信息,例如 IP 地址和主机名。
6
如有必要,请指定访问 Syslog 服务器的其他设置。
[Syslog服务器端口号]
输入 Syslog 服务器用于 Syslog 通信的端口号。如果留空,则使用 RFC(UDP:514;TCP:1468;TCP (TLS):6514)中定义的端口号。
[设备]
指定要发送的日志消息类型。选择以下选项之一:[Local0] 到 [Local7]、[Log Alert]、[Log Audit]、[Security Messages] 或 RFC 中定义的 [LPR]。
[连接类型]
选择 [UDP] 或 [TCP]。选择 [TCP] 后可以指定是否使用 TCP,验证连接期间发送的 TLS 服务器证书,或者检查 TLS 服务器的 CN(通用名称)。
7
单击 [确定]。
已设置日志发送设置,可在 [Syslog设置] 屏幕上确认发送日志。
由于每 30 秒轮询一次后通过 Syslog 协议发送日志,因此当执行操作或发生事件时,发送日志之前会出现短暂的时滞。
CAJ0-06E