启用 CEF 格式的事件导出之前,建议为不被服务器上其他程序使用的 syslog 指定一个类别(工具)。
要启用 CEF 格式的事件导出:
<siemSettings> 部分中指定 <facility> 参数的以下值之一:AuthAuthprivCronDaemonFtpLprMailNewsSyslogUserUucpLocal0Local1Local2Local3Local4Local5Local6Local7默认情况下,此值设置为 Mail。
示例:
|
<siemSettings>部分,设置<enabled>参数值为 1。示例:
|