在 Splunk 中将配置日志转发到“Palo Alto Networks App”时要使用的“自定义”日志格式是什么?
4186
Created On 02/23/24 19:43 PM - Last Modified 01/07/25 15:18 PM
Question
在 Splunk 中将配置日志转发到“Palo Alto Networks App”时要使用的“自定义”日志格式是什么?
Environment
- Palo Alto Panorama 或防火墙
- 支持的 PAN OS
- 使用Palo Alto Networks应用程序的 Splunk 服务器
Answer
配置自定义日志格式的配置如下:
- 转至 GUI:设备 > 服务器配置文件 > Syslog > Syslog 服务器配置文件>
- 编辑已配置的syslog服务器配置文件。
- 点击“自定义日志格式”。
- 在“日志类型”下,单击“配置”。
- 使用以下自定义日志格式。
- 单击“OK”并提交配置。
$domain,$receive_time,$serial,$type,$subtype,$config_ver,$time_generated,$host,$vsys,$cmd,$admin,$client,$result,$path,$seqno,$actionflags,$before-change-detail,$after-change-detail,$dg_hier_level_1,$dg_hier_level_2,$dg_hier_level_3,$dg_hier_level_4,$vsys_name,$device_name,$dg_id,$comment,$tpl_id,$high_res_timestamp
Additional Information
Palo Alto Networks的 Splunk 应用程序:https: app