Ich kann Syslogs in Prisma Cloud nicht zum Laufen bringen

Ich kann Syslogs in Prisma Cloud nicht zum Laufen bringen

4545
Created On 01/31/24 09:48 AM - Last Modified 02/02/24 05:45 AM


Question


Wie kann ich Syslogs konfigurieren, wenn ich auch nach dem Befolgen der KBs "Fehlerbehebung bei Verbindungsfehlern zu Syslog-Servern " und "Weiterleiten von Systemprotokollen an den Syslog-Server " immer noch Fehler erhalte?

Environment


Prisma Cloud Compute, Prisma Cloud, Syslog-Server,

Answer


Für die meisten Protokollsammler wie Graylog, Datadog und Qradar sollten Sie versuchen, eine TCP-Verbindung mit einem höheren Port anstelle des 514 zu verwenden. Stellen Sie sicher, dass der Port nicht von einem anderen Dienst/Prozess verwendet wird. Normalerweise erledigen Ports wie 2514, 2516 usw. die Arbeit.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008Wu1CAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language