¿Cuál es el formato de registro "personalizado" que se debe utilizar al reenviar registros de configuración a la "aplicación Palo Alto Networks " en Splunk?
4174
Created On 02/23/24 19:43 PM - Last Modified 01/07/25 15:15 PM
Question
¿Cuál es el formato de registro "personalizado" que se debe utilizar al reenviar registros de configuración a la "aplicación Palo Alto Networks " en Splunk?
Environment
- Panorama o cortafuegos de Palo Alto
- Sistema operativo PAN compatible
- Servidor Splunk que utiliza la aplicación Palo Alto Networks
Answer
Configure el formato de registro personalizado para la configuración de la siguiente manera:
- Vaya a la GUI: Dispositivo > Perfiles de servidor > Syslog > Perfil de servidor Syslog >
- Editar el perfil del servidor Syslog configurado.
- Haga clic en "Formato de registro personalizado".
- En "Tipo de registro", haga clic en "Configuración".
- Utilice el siguiente formato de registro personalizado.
- Haga clic en " OK " y compilar la configuración.
$domain,$receive_time,$serial,$type,$subtype,$config_ver,$time_generated,$host,$vsys,$cmd,$admin,$client,$result,$path,$seqno,$actionflags,$before-change-detail,$after-change-detail,$dg_hier_level_1,$dg_hier_level_2,$dg_hier_level_3,$dg_hier_level_4,$vsys_name,$device_name,$dg_id,$comment,$tpl_id,$high_res_timestamp
Additional Information
Aplicación de Palo Alto Networks para Splunk: aplicación