Enviar registros desde Data Lake a un receptor Syslog a través de Cortex API
13080
Created On 01/31/23 11:45 AM - Last Modified 07/11/25 20:15 PM
Objective
Este documento proporciona una referencia sobre el uso del reenvío de registros para Cortex Data Lake API
Environment
Cortex Data Lake
Procedure
Para usar las API de reenvío de registros, debe ser un nuevo cliente de Managed Security Service Provider (MSSP) a partir de marzo de 2022 y debe haber configurado la jerarquía multiinquilino para una nueva implementación de Prisma Access.
Después de configurar los inquilinos, estas API se pueden usar para agregar, modificar y eliminar perfiles de syslog HTTPSy reenvío de registros de correo electrónico.
Sin embargo, tenga en cuenta que la funcionalidad expuesta por estas API también se puede realizar mediante la Cortex interfaz de usuario de Data Lake.
Additional Information
Para obtener referencia sobre cómo usar las API de reenvío de registros, puede consultar la información del documento siguiente:
https://pan.dev/cdl/docs/log-forwarding/