Enviar registres
Podeu enviar els registres a un sistema SIEM (Security Information and Event Management) per confirmar i analitzar com es fa servir l'equip.
Per saber més informació sobre els registres que s'envien, consulteu-ne les especificacions.
Tipus de registre
Configureu aquests paràmetres mitjançant Remote UI (IU remota) des d'un ordinador. No podeu utilitzar el tauler de control per configurar els paràmetres.
Fan falta privilegis d'administrador.
1
Inicieu la sessió a Remote UI (IU remota) en Mode d'administrador.
Inici de Remote UI (IU remota)
2
A la pàgina del Portal de Remote UI (IU remota), feu clic a [Settings/Registration].
Pàgina del Portal de la IU remota
3
Feu clic a [Device Management]

[Syslog Settings]

[Edit].
La pantalla [Edit Syslog Settings] es mostra a la pantalla.
4
Seleccioneu la casella [Use Syslog Send].
5
Introduïu l'adreça del servidor Syslog on esteu connectats a [Syslog Server Address].
Introduïu la informació necessària, com ara l'adreça IP i el nom de l'amfitrió, segons el vostre entorn.
6
Especifiqueu altres opcions de configuració per accedir al servidor Syslog, si cal.
[Syslog Server Port Number]
Introduïu el número de port utilitzat pel servidor Syslog per a la comunicació de Syslog. Si es deixa en blanc, s'usa el nombre de port definit a RFC (UDP: 514, TCP: 1468, TCP (TLS): 6514).
[Facility]
Especifiqueu el tipus de missatge de registre que voleu enviar. Seleccioneu una d'aquestes opcions: [Local0] a [Local7], [Log Alert], [Log Audit], [Security Messages], o [LPR] definit a RFC.
[Connection Type]
Seleccioneu [UDP] o [TCP]. Quan es selecciona [TCP], podeu especificar si voleu utilitzar TCP, verificar el certificat de servidor TLS que s'ha enviat durant la connexió, o revisar el CN (Common Name) del servidor TLS.
7
Feu clic a [OK].
Les opcions d'enviament dels registres estan configurades i podeu confirmar-ne l'enviament a la pantalla [Syslog Settings].
|
|
|
Tenint en compte que a transmissió de Syslog es realitza després del polling cada 30 segons, es produeix un lleu retard de temps abans d'enviar el registre quan es realitza una operació o un esdeveniment.
|