傳送日誌

您可以傳送日誌至 SIEM(安全資訊和事件管理)系統,以確認並分析本機的使用方式。
有關所傳送日誌的詳細資訊,請參閱日誌的規格。日誌類型
從電腦使用遠端使用者介面指定這些設定。您無法使用控制面板指定設定。
需要管理員權限。
1
以管理員模式登入遠端使用者介面。啟動遠端使用者介面
2
在遠端使用者介面的入口網站頁面上,按一下 [設定/註冊]。遠端使用者介面的入口網站頁面
3
按一下 [裝置管理]  [Syslog設定] [編輯]。
[編輯Syslog設定] 畫面隨即顯示。
4
選取 [使用Syslog傳送] 核取方塊。
5
在 [Syslog伺服器位址] 中輸入連接的 Syslog 伺服器的位址。
請根據您的環境輸入必要的資訊,例如 IP 位址和主機名稱。
6
如有需要,請指定其他設定以存取 Syslog 伺服器。
[Syslog伺服器連接埠號]
輸入 Syslog 伺服器進行 Syslog 通訊時使用的連接埠號碼。如果保留空白,則使用 RFC 中定義的連接埠號碼(UDP:514、TCP:1468、TCP(TLS):6514)。
[設備]
指定要傳送的日誌訊息類型。選擇以下類型之一:[Local0] 到 [Local7]、[Log Alert]、[Log Audit]、[Security Messages],或 RFC 中定義的 [LPR]。
[Connection Type]
選擇 [UDP] 或 [TCP]。選擇 [TCP] 時,您可以指定是否使用 TCP、驗證連線期間傳送的 TLS 伺服器憑證,或檢查 TLS 伺服器的 CN(一般名稱)。
7
按一下 [確定]。
日誌傳送設定已設定完成,您可以在 [Syslog設定] 畫面上確認所傳送的日誌。
由於每 30 秒輪詢一次後將透過 Syslog 通訊協定發送日誌,因此當操作或事件發生時,發送日誌前會出現輕微的時間延遲。
CJ2E-087