要配置 CEF 格式的事件导出:
在“Syslog 特性”字段中,默认值为“Local2”。该值无法改变。
日志的副本将保存到 /var/log/ksmg-cef-messages 文件中。当日志文件达到 500 MB 时,就会被归档。如果存档文件的数量超过 10 个,则存档文件将自动轮换。
CEF 格式的事件导出现已配置。