Loggmottakelse

Din $_DSPRODUCTNAME_$ kan fungere som en syslog-server for å motta logger fra klientenheter over nettverket. Tre formater er støttet for mottakelse av logger: BSD (RFC 3164), IETF (RFC 5424) og Egendefinert. Alle mottatte logger lagres i loggdatabasen.

Før du starter:

Gå til Loggsenter > Arkivinnstillinger og velg en plassering for å lagre og arkivere logger.

Slik setter du opp standard loggmottakelse:

  1. Gå til Loggsenter > Loggmottakelse > Standard.
  2. Du kan aktivere BSD og IETF-loggmottakelse ved å merke av for alternativet Motta logger fra andre enheter under formatet du ønsker.
  3. Velg UDP eller TCP fra Overføringsprotokoll.
  4. Angi et portnummer for å motta syslog-meldinger i Port. Standard portnummer er 514.
  5. Hvis du ønsker sikker overføring av logger, merker du av for alternativet Aktiver sikker tilkobling (SSL). Dette alternativet er tilgjengelig kun når TCP er valgt.
  6. Klikk på Bruk for å lagre innstillingene.

Slik setter du opp egendefinert loggmottakelse:

  1. Gå til Loggsenter > Loggmottakelse > Egendefinert.
  2. Klikk på Opprett.
  3. Angi et unikt regelnavn i Navn.
  4. Angi en analyseregel i Regelparametere. Se merknaden nedenfor for detaljert informasjon om oppretting av mønsteranalyser.
  5. Velg UDP eller TCP fra Overføringsprotokoll.
  6. Angi et portnummer for å motta syslog-meldinger i Port. Standard portnummer er 514.
  7. Hvis du ønsker sikker overføring av logger, merker du av for alternativet Aktiver sikker tilkobling (SSL). Dette alternativet er tilgjengelig kun når TCP er valgt.
  8. Klikk på OK for å lagre innstillinger.

Merk:

Finn detaljert informasjon om mønsterparsere her. Du kan også laste ned et prøvemønster som referanse.

Slik administrerer du egendefinerte regler:

  1. Velg en eksisterende egendefinert regel.
  2. Velg blant følgende:

Eksportere sertifikat

Hvis du har merket av for alternativet Aktiver sikker tilkobling (SSL), kan du klikke på knappen Eksporter sertifikat for å eksportere sertifikatet for å autentisere andre enheter ved sending av logger til $_DSPRODUCTNAME_$.