No puedo hacer que los syslogs funcionen en Prisma Cloud

No puedo hacer que los syslogs funcionen en Prisma Cloud

4553
Created On 01/31/24 09:48 AM - Last Modified 02/02/24 05:43 AM


Question


¿Cómo puedo configurar syslogs si sigo recibiendo errores incluso después de seguir los KB "Cómo solucionar problemas de errores de conexión a los servidores Syslog" y "Cómo reenviar registros del sistema a Syslog Server "?

Environment


Prisma Cloud Compute, Prisma Cloud, servidor Syslog,

Answer


Para la mayoría de los recopiladores de registros como Graylog, Datadog y Qradar, intente usar una conexión tcp con un puerto más alto en lugar del 514. Asegurarse de que el puerto no esté en uso por ningún otro servicio/proceso. Por lo general, los puertos como 2514, 2516, etc. harán el trabajo.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008Wu1CAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language