Systembenachrichtigungen an einen Remote-Syslog-Server senden
Mit der Syslog-Exportoption können Sie Warnungen von einem ExtraHop-System an jedes
Remote-System senden, das Syslog-Eingaben zur Langzeitarchivierung und Korrelation mit anderen Quellen empfängt.
Für jedes
ExtraHop-System kann nur ein Remote-Syslog-Server konfiguriert werden.
Loggen Sie sich in die Administrationseinstellungen des ExtraHop-Systems ein über
https://<extrahop-hostname-or-IP-address>/admin.
In der Netzwerk-Einstellungen Abschnitt, klicken
Benachrichtigungen.
Geben Sie im Feld Ziel die IP-Adresse des
Remote-Syslog-Servers ein.
Wählen Sie im Dropdownmenü Protokoll TCP oder
UDP. Diese Option gibt das Protokoll an, über
das die Informationen an Ihren Remote-Syslog-Server gesendet werden.
Geben Sie im Feld Port die Portnummer für Ihren Remote-Syslog-Server ein.
Standardmäßig ist dieser Wert auf 514 festgelegt.
Klicken Einstellungen testen um zu überprüfen, ob
Ihre Syslog-Einstellungen korrekt sind. Wenn die Einstellungen korrekt sind, sollten Sie in
der Syslog-Log-Datei auf dem Syslog-Server einen Eintrag sehen, der dem folgenden ähnelt:
Optional: Ändern Sie das Format von Syslog-Meldungen.
Standardmäßig entsprechen Syslog-Meldungen nicht RFC 3164 oder RFC 5424.
Sie können Syslog-Meldungen jedoch so formatieren, dass sie konform sind, indem Sie die laufende
Konfigurationsdatei ändern.
Optional: Ändern Sie die Zeitzone, auf die in den Syslog-Zeitstempeln verwiesen wird.
Standardmäßig verweisen Syslog-Zeitstempel auf die UTC-Zeit. Sie können
Zeitstempel jedoch so ändern, dass sie auf die ExtraHop-Systemzeit verweisen, indem Sie die laufende
Konfigurationsdatei ändern.
Nachdem Sie sich vergewissert haben, dass Ihre neuen Einstellungen erwartungsgemäß funktionieren, behalten Sie Ihre
Konfigurationsänderungen bei Systemneustart- und Shutdown-Ereignissen bei, indem Sie die laufende
Konfigurationsdatei speichern.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?