設定 CEF 格式的事件匯出
設定 CEF 格式的事件匯出
2024年5月23日
ID 151533
只有在設定 syslog 服務以在本機儲存 CEF 訊息或發佈到 SIEM 系統後,才能啟用 CEF 格式的訊息匯出。
要設定 CEF 格式的事件匯出:
- 在應用程式 Web 介面視窗中,選取設定 → 日誌和事件 → Syslog區域。
- 在CEF 格式標籤上,開啟啟用 CEF 日誌格式開關。
- 在Syslog 特性下拉式清單中,選擇Local2。
- 在事件等級欄位,配置匯出詳細等級:
- Error匯出涉及錯誤的事件。
- Info匯出所有事件。
CEF 格式的事件匯出現已設定。
此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。