啟用 CEF 格式的事件匯出之前,建議為不被伺服器上其他程式使用的 syslog 指定一個類別(工具)。
要啟用 CEF 格式的事件匯出:
<siemSettings> 部分中指定 <facility> 參數的以下值之一:AuthAuthprivCronDaemonFtpLprMailNewsSyslogUserUucpLocal0Local1Local2Local3Local4Local5Local6Local7預設情況下,此值設定為 Mail。
範例:
|
<siemSettings>部分,設定<enabled>參數值為 1。範例:
|