Настройки Syslog

Настройки Syslog#

Этот параметр используется для настройки доступа к серверу syslog.

image1

  • Подключение — Введите информацию о сервере syslog:

  • Сервер — Доменное имя или IP адрес сервера syslog.

  • Протокол — Протокол доступа к серверу syslog, TCP или UDP. По умолчанию выбран протокол UDP.

  • Порт — Номер порта для доступа к серверу syslog. По умолчанию указан порт 514.

  • Разделение сообщений — Способ формирования сообщений для протокола TCP. Можно выбрать: Нулевой байт, LF, CR+LF или Длина сообщения.

  • Параметры — Задайте следующие параметры подключения:

  • Имя — Уникальное имя для канала связи с сервером syslog (имя по умолчанию - CyberProtegoEvent).

  • Код категории — Одно из стандартных значений сервера syslog (от 0 до 23) для указания типа программы, которая записывает сообщения в журнал.

  • Размер сообщения — Размер syslog-сообщения, в байтах (65535 по умолчанию).

  • Задать сообщение — Настройте шаблон сообщений журнала syslog для целей аудита. Описание шаблона см. в разделе Настройки алертов: Syslog.

    В диалоговом окне Syslog-сообщение для аудита, которое открывается по нажатию кнопки Задать сообщение, можно также:

    • Выбрать степень серьезности сообщения из списка Уровень.

    • Загрузить шаблон сообщения из текстового файла, использующего символы табуляции в качестве разделителя. Нажмите кнопку Загрузить, и выберите файл. Будет загружено все содержимое файла.

    • Восстановить шаблон по умолчанию. Для этого нажмите кнопку Восстановить умолчания.

  • Удалить — Нажмите эту кнопку, чтобы удалить все значения параметров и установить значения параметров по умолчанию.

  • Тест — Нажмите эту кнопку, чтобы проверить настройку доступа к журналу syslog путем отправки тестовых данных. Если параметры доступа указаны правильно, консоль сообщает об успешной отправке тестовых данных. В противном случае, консоль выдает сообщение с описанием проблемы.