Al configurar la duración de almacenamiento del evento y seleccionar los tipos de evento para registrar, debe tener en cuenta la cantidad de espacio libre en el disco en los servidores de procesamiento.
La configuración para registrar eventos en el registro de eventos no afecta la configuración del registro de eventos de Syslog.
Para configurar el registro de eventos:
En la ventana de la interfaz web de la aplicación, seleccione la sección Configuración → Registros y eventos → Eventos.
En Tráfico de correo electrónico, haga lo siguiente:
En la lista desplegable Registrar eventos de procesamiento de correo, seleccione los eventos de procesamiento de tráfico que desea registrar en el registro de eventos. Puede seleccionar una de las siguientes opciones:
De manera predeterminada, se selecciona la opción Todos.
La configuración seleccionada se aplica solo a los eventos añadidos en el registro de eventos después de aplicar los cambios. La nueva configuración no se aplica a los eventos que se registraron anteriormente.
La configuración seleccionada se aplica en todos los nodos de clúster.
Bajo Información de registro sobre análisis de vínculos y partes MIME, seleccione la información que desea que se registre en el Registro de eventos según los resultados del Análisis de enlaces y partes MIME por parte de los módulos Antivirus, Filtrado de contenido, Análisis de enlaces y Antiphishing.
Puede seleccionar una de las siguientes opciones:
Solo para los mensajes que activen respuestas de los módulos de análisis.
Se considera que los módulos de análisis han reaccionado a una parte MIME si al menos uno de los siguientes eventos ocurrió como resultado del análisis:
El módulo Antivirus asignó al mensaje cualquier estado excepto No analizado, No detectados, Error de las bases.
El módulo Antivirus detectó un documento que contiene una macro en el mensaje.
El módulo de filtrado de contenido aplicó una expresión de filtrado de contenido a la parte MIME.
Para todos los mensajes.
El registro registra información sobre el análisis de cada parte de MIME y cada enlace de cada mensaje.
Por ejemplo, se detectaron 5 archivos adjuntos sin amenazas u otros objetos en el mensaje, así como 10 enlaces que provocaron la reacción de los módulos de análisis. Si se ha seleccionado el valor Solo para los mensajes que activen respuestas de los módulos de análisis, solo se registra la información sobre 10 enlaces en el registro de eventos. Si se ha seleccionado el valor Para todos los mensajes, la información sobre los 5 archivos adjuntos y los 10 enlaces se registra en el registro de eventos.
Si desea registrar los hashes de las partes MIME de un mensaje en el registro de eventos, active el conmutador Hash de registro de partes MIME y archivos adjuntos. Si la opción está activada, el valor de hash se añadirá por cada parte MIME y archivo adjunto registrado. El hash no se registra para vínculos.
Si activó el conmutador Hash de registro de partes MIME y archivos adjuntos, en la lista desplegable Algoritmo de hash, seleccione uno de estos valores: SHA256, MD5 o SHA1.
En el campo Tamaño máximo del registro de eventos (MB), introduzca el tamaño del registro de eventos que, cuando se alcance, haga que se eliminen los registros anteriores.
Valor predeterminado: 1024 MB. Valores posibles: números enteros de 100 a 2 147 483 647.
En el campo Período de registro (días), introduzca la cantidad de días durante los cuales la aplicación debe almacenar los eventos de procesamiento de tráfico de red en el servidor.
Valor predeterminado: 3 días. Valores posibles: números enteros del 1 al 8 589 934 592.
En Aplicación:
En el campo Tamaño máximo del registro de eventos (MB), introduzca el tamaño del registro de eventos que, cuando se alcance, haga que se eliminen los registros anteriores.
Valor predeterminado: 1024 MB. Valores posibles: números enteros de 100 a 2 147 483 647.
En el campo Período de registro (días), introduzca el número de días durante los cuales la aplicación debe almacenar los eventos de la aplicación en el servidor.