Thank you!
We will contact you soon to
ask how we can improve our documentation.We appreciate your feedback.
War dieses Thema hilfreich?
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?
*Bitte geben Sie eine gültige E-Mail-Adresse ein
Wie können wir uns verbessern?
*Dieses Feld ist erforderlich. Bitte lassen Sie uns wissen, wie wir Ihnen besser helfen können.
Produktanforderungen
Reveal(x) Enterprise und ExtraHop Performance Systeme
Senden Sie Systembenachrichtigungen an einen Remote-Syslog-Server
Mit der Syslog-Exportoption können Sie Warnmeldungen von einem ExtraHop-System an jedes
Remotesystem senden, das Syslog-Eingaben zur Langzeitarchivierung und Korrelation mit anderen Quellen empfängt.
Für jedes
ExtraHop-System kann nur ein Remote-Syslog-Server konfiguriert werden.
Loggen Sie sich in die Administrationseinstellungen des ExtraHop-Systems ein über
https://<extrahop-hostname-or-IP-address>/admin.
In der Netzwerk-Einstellungen Abschnitt, klicken
Benachrichtigungen.
Geben Sie im Feld Ziel die IP-Adresse des
Remote-Syslog-Servers ein.
Wählen Sie im Dropdownmenü Protokoll die Option TCP oder
UDP. Diese Option gibt das Protokoll an, über
das die Informationen an Ihren Remote-Syslog-Server gesendet werden.
Geben Sie im Feld Port die Portnummer für Ihren Remote-Syslog-Server ein.
Standardmäßig ist dieser Wert auf 514 festgelegt.
klicken Einstellungen testen um zu überprüfen, ob
Ihre Syslog-Einstellungen korrekt sind. Wenn die Einstellungen korrekt sind, sollten Sie in
der Syslog-Protokolldatei auf dem Syslog-Server einen Eintrag sehen, der dem folgenden ähnelt:
Optional: Ändern Sie das Format von Syslog-Meldungen.
Standardmäßig sind Syslog-Meldungen nicht mit RFC 3164 oder RFC 5424 kompatibel.
Sie können Syslog-Meldungen jedoch so formatieren, dass sie konform sind, indem Sie die laufende
Konfiguration ändern.
Optional: Ändern Sie die Zeitzone, auf die in Syslog-Zeitstempeln verwiesen wird.
Standardmäßig verweisen Syslog-Zeitstempel auf die UTC-Zeit. Sie können die
Zeitstempel jedoch so ändern, dass sie auf die ExtraHop-Systemzeit verweisen, indem Sie die laufende
Konfiguration ändern.
Nachdem Sie sich vergewissert haben, dass Ihre neuen Einstellungen erwartungsgemäß funktionieren, können Sie Ihre
Konfigurationsänderungen bei Systemneustarts und Systemabschaltungen beibehalten, indem Sie die Running
Config-Datei speichern.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?