Senden von Protokollen aus Cortex Data Lake an einen Syslog-Empfänger über API
13098
Created On 01/31/23 11:45 AM - Last Modified 07/11/25 20:15 PM
Objective
Dieses Dokument enthält eine Referenz zur Verwendung der Protokollweiterleitung API für Cortex Data Lake
Environment
Cortex Data Lake
Procedure
Um die Protokollweiterleitungs-APIs verwenden zu können, müssen Sie ab März 2022 ein neuer Kunde von Managed Security Service Provider (MSSP) sein und Ihre mehrinstanzenfähige Hierarchie für eine neue Bereitstellung von Prisma Accesskonfiguriert haben.
Nachdem Sie Ihre Mandanten konfiguriert haben, können diese APIs zum Hinzufügen, Ändern und Löschen von Syslog- und E-Mail-Protokollweiterleitungsprofilen HTTPSverwendet werden.
Beachten Sie jedoch, dass die von diesen APIs verfügbar gemachte Funktionalität auch über die Cortex Data Lake-Benutzeroberfläche ausgeführt werden kann.
Additional Information
Als Referenz zur Verwendung der Protokollweiterleitungs-APIs können Sie die Informationen im folgenden Dokument überprüfen:
https://pan.dev/cdl/docs/log-forwarding/