Splunk で設定ログを「Palo Alto Networks App」に転送するときに使用する「カスタム」ログ形式は何ですか?
4190
Created On 02/23/24 19:43 PM - Last Modified 01/07/25 15:16 PM
Question
Splunk で設定ログを「Palo Alto Networks App」に転送するときに使用する「カスタム」ログ形式は何ですか?
Environment
- Palo Alto Panorama またはファイアウォール
- サポートされているPAN-OS
- Palo Alto Networksアプリを使用した Splunk サーバー
Answer
設定のカスタム ログ形式を次のように構成します。
- GUIに移動:デバイス > サーバープロファイル > Syslog > Syslogサーバ プロファイル>
- 設定されたsyslogサーバプロファイルを編集します。
- 「カスタム ログ形式」をクリックします。
- 「ログ タイプ」の下にある「構成」をクリックします。
- 次のカスタム ログ形式を使用します。
- 「 Ok 」をクリックして設定をコミットする。
$domain,$receive_time,$serial,$type,$subtype,$config_ver,$time_generated,$host,$vsys,$cmd,$admin,$client,$result,$path,$seqno,$actionflags,$before-change-detail,$after-change-detail,$dg_hier_level_1,$dg_hier_level_2,$dg_hier_level_3,$dg_hier_level_4,$vsys_name,$device_name,$dg_id,$comment,$tpl_id,$high_res_timestamp
Additional Information
Splunk 用の「Palo Alto Networks」アプリ: https://splunkbase.splunk.com/ アプリケーション/491