Cómo reEnviar registros de amenazas al servidor syslog

Cómo reEnviar registros de amenazas al servidor syslog

77949
Created On 09/25/18 17:27 PM - Last Modified 06/08/23 07:21 AM


Resolution


Reenviar registros de amenazas a un servidor syslog requiere tres pasos

  1. Crear un perfil de servidor syslog
  2. Configure el perfil de reenvío de registros para seleccionar los registros de amenazas que se reenviarán al servidor syslog
  3. Utilice el perfil de reenvío de registro en las reglas de seguridad
  4. Cometer los cambios

 

Nota: los registros de amenazas informativas también incluyen URL, filtrado de datos y registros forestales.

 

Perfil del servidor syslog

Ir a dispositivo > perfiles de servidor > Syslog

  • Nombre: Nombre del servidor syslog
  • : Servidor dirección IP donde los registros se enviarán a
  • Puerto: Por defecto puerto 514
  • Instalación: Para ser elegido de la gota abajo según los requisitos

syslog Server. png

 

Perfil de reenvío de registro

Ir a objetos > reenvío de registro

Cree el perfil del servidor syslog para reenviar registros de amenazas al servidor configurado.

reenvío de registro Profile. pngAgregar una lista de coincidencia de reenvío de logs al perfil

Filter Builder. pngAgregue el servidor syslog y seleccione un filtro deseado (si existe)Filter Builder 2. pngUtilice el generador de filtros para agregar más parámetros de filtrado para que los logs se reenvíen

 

Una vez configurado, el reenvío del registro debe ser similar al siguiente

lista de perfiles. png

 

Regla de seguridad

Ir a directivas > regla de seguridad

Seleccione la regla para la que debe aplicarse el reenvío de registros. Aplique los perfiles de seguridad a la regla .

Ir a acciones > registrar reenvío y seleccionar el perfil de reenvío de registro de la lista desplegable.

logforwarding Security. png

 

Confirme la configuración

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFfCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language