Wie man Bedrohungs Protokolle an Syslog Server weitergibt

Wie man Bedrohungs Protokolle an Syslog Server weitergibt

77957
Created On 09/25/18 17:27 PM - Last Modified 06/08/23 07:21 AM


Resolution


Die WeiterLeitung von Bedrohungs Protokollen an einen Syslog-Server erfordert drei Schritte

  1. Ein Syslog-Server-Profil erstellen
  2. Konfigurieren Sie das Log-Forwarding-Profil, um die Bedrohungs Protokolle auszuwählen, die an Syslog Server weitergeleitet werden sollen
  3. Verwenden Sie das Log-Weiterleitungs Profil in den Sicherheitsregeln
  4. Übernehmen Sie die Änderungen

 

Hinweis: informationelle Bedrohungs Protokolle enthalten auch URL, Datenfilterung und Wildfire-Protokolle.

 

Syslog Server Profile

Gerät zur > Serverprofile > Syslog

  • Name: Name der Syslog-server
  • Server: Server IP-Adresse wo die Protokolle weitergeleitet werden,
  • Port: Standard-Port 514
  • Anlage: Entsprechend den Anforderungen aus dem Drop-down gewählt werden

Syslog Server. png

 

Logweiterleitungs Profil

Gehen Sie zu Objekten > Log Forwarding

Erstellen Sie das syslog-Serverprofil für die Weiterleitung von Bedrohungs Protokollen an den konfigurierten Server.

Log Forwarding Profile. pngFügen Sie dem Profil eine Logweiterleitungs-Matchliste hinzu

Filter Builder. pngFügen Sie den Syslog-Server hinzu und wählen Sie einen gewünschten (wenn überhaupt) FilterFilter Builder 2. png, der den Filter-Builder verwendet, um weitere Filter Parameter für die Weiterleitung von Protokollen hinzuzufügen

 

Einmal konfiguriert, sollte die Log-Weiterleitung wie folgt aussehen

Profil Liste. png

 

SicherheitsRegel

Gehen Sie zu Politik > SicherheitsRegel

Wählen Sie die Regel, für die die Log-Weiterleitung angewendet werden muss. Die Sicherheits Profile auf die Regel anwenden.

Gehen Sie zu Actions > Log-Weiterleitung und wählen Sie das logweiterleitungs Profil aus der Drop-Down-Liste

logspedition Security. png

 

Begehen Sie die Konfiguration

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFfCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language