Quel est le format de journal « personnalisé » à utiliser lors du transfert des journaux de configuration vers « Palo Alto Networks App » dans Splunk ?
4174
Created On 02/23/24 19:43 PM - Last Modified 01/07/25 15:11 PM
Question
Quel est le format de journal « personnalisé » à utiliser lors du transfert des journaux de configuration vers « Palo Alto Networks App » dans Splunk ?
Environment
- Panorama ou pare-feu de Palo Alto
- Système d'exploitation PAN pris en charge
- Serveur Splunk utilisant l'application Palo Alto Networks
Answer
Configurez le format de journal personnalisé pour la configuration comme suit :
- Accédez à l'interface graphique : Appareil > Profils de serveur > Syslog > Profil du serveur Syslog >
- Modifiez le profil du serveur syslog configuré.
- Cliquez sur « Format de journal personnalisé ».
- Sous « Type de journal », cliquez sur « Configuration ».
- Utilisez le format de journal personnalisé suivant.
- Cliquez sur « OK » et valider la configuration.
$domain,$receive_time,$serial,$type,$subtype,$config_ver,$time_generated,$host,$vsys,$cmd,$admin,$client,$result,$path,$seqno,$actionflags,$before-change-detail,$after-change-detail,$dg_hier_level_1,$dg_hier_level_2,$dg_hier_level_3,$dg_hier_level_4,$vsys_name,$device_name,$dg_id,$comment,$tpl_id,$high_res_timestamp
Additional Information
Application «Palo Alto Networks» pour Splunk : appli