Pošiljanje dnevnikov
Dnevnike lahko pošljete v sistem SIEM (Security Information and Event Management), da potrdite in analizirate način uporabe naprave.
Za podrobnosti poslanih dnevnikov glejte specifikacije dnevnikov.
Vrsta dnevnika
Te nastavitve konfigurirajte na portalu Remote UI (Oddaljeni uporabniški vmesnik) v računalniku. Na nadzorni plošči ni mogoče konfigurirati te nastavitve.
Potrebujete skrbniške pravice.
1
Prijavite se na portal Remote UI (Oddaljeni uporabniški vmesnik) v načinu skrbnika.
Zagon vmesnika Remote UI (Oddaljeni uporabniški vmesnik)
2
Na strani portala Remote UI (Oddaljeni uporabniški vmesnik) kliknite [Settings/Registration].
Stran portala na portalu Remote UI (Oddaljeni uporabniški vmesnik)
3
Kliknite [Device Management]

[Syslog Settings]

[Edit].
Prikaže se zaslon [Edit Syslog Settings].
4
Potrdite polje [Use Syslog Send].
5
Vnesite naslov strežnika Syslog, ki je povezan v [Syslog Server Address].
Vnesite potrebne podatke, kot sta naslov IP in ime gostitelja, glede na svoje okolje.
6
Po potrebi določite ostale nastavitve za dostop do strežnika Syslog.
[Syslog Server Port Number]
Vnesite številko vrat, ki jih strežnik Syslog uporablja za posredovanje dnevnikov Syslog. Če to pustite prazno, se uporabi številka vrat, določena v RFC-ju (UDP: 514, TCP: 1468, TCP (TLS): 6514).
[Facility]
Določite vrsto sporočil dnevnika, ki jih želite poslati. Izberite eno od teh možnosti: [Local0] do [Local7], [Log Alert], [Log Audit], [Security Messages] ali [LPR], določeno v RFC-ju.
[Connection Type]
Izberite [UDP] ali [TCP]. Če je izbrana možnost [TCP], lahko določite, ali boste uporabljali TCP, preverite potrdilo strežnika TLS, poslano med povezavo, ali preverite CN (splošno ime) strežnika TLS.
7
Kliknite [OK].
Nastavitve pošiljanja dnevnikov so nastavljene in pošiljanje dnevnikov lahko potrdite na zaslonu [Syslog Settings].
|
|
|
Ker se dnevnik pošlje prek protokola Syslog po 30-sekundnem preverjanju, pride pri izvajanju postopka ali dogodka do rahle zamude pred pošiljanjem dnevnika.
|