Systembenachrichtigungen an einen Remote-Syslog-Server senden
Mit der Syslog-Exportoption können Sie Warnmeldungen oder Audit-Logs von einem
ExtraHop-System an jedes Remote-System senden, das Syslog-Eingaben zur Langzeitarchivierung und
Korrelation mit anderen Quellen empfängt.
Für jedes ExtraHop-System kann nur ein Remote-Syslog-Server konfiguriert werden.
Sie können die folgenden Arten von Benachrichtigungen an das Syslog senden:
Optional: Ändern Sie das Format von Syslog-Meldungen.
Standardmäßig sind Syslog-Meldungen nicht mit RFC 3164 oder RFC 5424 kompatibel.
Sie können Syslog-Meldungen jedoch so formatieren, dass sie konform sind, indem Sie die laufende
Konfigurationsdatei ändern.
Klicken Sie Admin.
Klicken Sie Config ausführen (ungespeicherte Änderungen).
Klicken Sie Konfiguration bearbeiten.
Fügen Sie einen Eintrag hinzu unter syslog_notification, wo der Schlüssel
ist rfc_compliant_format und der Wert ist entweder
rfc5424 oder rfc3164.
Das syslog_notification Der Abschnitt sollte
dem folgenden
Code ähneln:
Optional: Ändern Sie die Zeitzone, auf die in den Syslog-Zeitstempeln verwiesen wird.
Standardmäßig verweisen Syslog-Zeitstempel auf die UTC-Zeit. Sie können
Zeitstempel jedoch so ändern, dass sie auf die ExtraHop-Systemzeit verweisen, indem Sie die laufende
Konfigurationsdatei ändern.
Klicken Sie Admin.
Klicken Sie Config ausführen (ungespeicherte Änderungen).
Klicken Sie Konfiguration bearbeiten.
Fügen Sie einen Eintrag hinzu unter syslog_notification wo der Schlüssel
ist syslog_use_localtime und der Wert ist
true.
Das syslog_notification Der Abschnitt sollte
dem folgenden
Code ähneln:
Nachdem Sie bestätigt haben, dass Ihre neuen Einstellungen erwartungsgemäß funktionieren, speichern Sie Ihre
Konfigurationsänderungen durch Systemneustart- und Shutdown-Ereignisse, indem Sie die laufende
Konfigurationsdatei speichern.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?