Splunk で設定ログを「Palo Alto Networks App」に転送するときに使用する「カスタム」ログ形式は何ですか?

Splunk で設定ログを「Palo Alto Networks App」に転送するときに使用する「カスタム」ログ形式は何ですか?

4188
Created On 02/23/24 19:43 PM - Last Modified 01/07/25 15:16 PM


Question


Splunk で設定ログを「Palo Alto Networks App」に転送するときに使用する「カスタム」ログ形式は何ですか?

Environment


  • Palo Alto Panorama またはファイアウォール
  • サポートされているPAN-OS
  • Palo Alto Networksアプリを使用した Splunk サーバー


Answer


設定のカスタム ログ形式を次のように構成します。

  1. GUIに移動:デバイス > サーバープロファイル > Syslog > Syslogサーバ プロファイル>
  2. 設定されたsyslogサーバプロファイルを編集します。
  3. 「カスタム ログ形式」をクリックします。
  4. 「ログ タイプ」の下にある「構成」をクリックします。
  5. 次のカスタム ログ形式を使用します。
  6. Ok 」をクリックして設定をコミットする
$domain,$receive_time,$serial,$type,$subtype,$config_ver,$time_generated,$host,$vsys,$cmd,$admin,$client,$result,$path,$seqno,$actionflags,$before-change-detail,$after-change-detail,$dg_hier_level_1,$dg_hier_level_2,$dg_hier_level_3,$dg_hier_level_4,$vsys_name,$device_name,$dg_id,$comment,$tpl_id,$high_res_timestamp


Additional Information


Splunk 用の「Palo Alto Networks」アプリ: https://splunkbase.splunk.com/ アプリケーション/491

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008XHKCA2&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language