Posílání výpisů
Když výpisy pošlete do systému SIEM (Security Information and Event Management), můžete ověřit a analyzovat, jak se zařízení používá.
Podrobnosti o zaslaných výpisech najdete v jejich specifikacích.
Typ výpisu
Nakonfigurujte tato nastavení pomocí Vzdáleného UR z počítače. K nakonfigurování nastavení nelze použít ovládací panel.
Jsou vyžadována oprávnění správce.
1
Přihlaste se do vzdáleného UR v režimu správce.
Spuštění vzdáleného uživatelského rozhraní
2
Na stránce portálu vzdáleného UR klikněte na možnost [Nastavení/Uložení].
Stránka portálu vzdáleného uživatelského rozhraní
3
Klikněte na [Správa zařízení]

[Nastavení protokolu syslog]

[Editovat].
Zobrazí se obrazovka [Upravit nastavení protokolu syslog].
4
Zaškrtněte políčko [Použít odeslání protokolu syslog].
5
Zadejte adresu serveru Syslog, ke kterému se chcete připojit, do části [Adresa serveru syslog].
Podle vašeho prostředí zadejte nezbytné informace, jako je IP adresa a název hostitele.
6
Podle potřeby zadejte další nastavení pro přístup k serveru Syslog.
[Číslo portu serveru syslog]
Zadejte číslo portu používaného serverem Syslog pro komunikaci Syslog. Pokud jej ponecháte prázdné, použije se číslo portu definované v RFC (UDP: 514, TCP: 1468, TCP (TLS): 6514).
[Zařízení]
Zadejte typ zpráv výpisů, které chcete odeslat. Vyberte jednu z následujících: [Local0] až [Local7], [Log Alert], [Log Audit], [Security Messages] nebo [LPR] definovaných v RFC.
[Typ připojení]
Vyberte [UDP] nebo [TCP]. Je-li vybrána možnost [TCP], můžete zadat, zda používat TCP, ověřovat certifikát serveru TLS během připojení nebo kontrolovat název CN serveru TLS.
7
Klikněte na [OK].
Nastavení pro odesílání výpisu se nastaví a odesílání výpisů můžete zkontrolovat na obrazovce [Nastavení protokolu syslog].
|
|
|
Protože se výpis posílá přes protokol Syslog po pollingu každých 30 sekund, dojde k menší prodlevě před odesláním výpisu, když probíhá operace nebo událost.
|