No puedo hacer que los syslogs funcionen en Prisma Cloud
4553
Created On 01/31/24 09:48 AM - Last Modified 02/02/24 05:43 AM
Question
¿Cómo puedo configurar syslogs si sigo recibiendo errores incluso después de seguir los KB "Cómo solucionar problemas de errores de conexión a los servidores Syslog" y "Cómo reenviar registros del sistema a Syslog Server "?
Environment
Prisma Cloud Compute, Prisma Cloud, servidor Syslog,
Answer
Para la mayoría de los recopiladores de registros como Graylog, Datadog y Qradar, intente usar una conexión tcp con un puerto más alto en lugar del 514. Asegurarse de que el puerto no esté en uso por ningún otro servicio/proceso. Por lo general, los puertos como 2514, 2516, etc. harán el trabajo.