Функция экспорта журналов позволяет выгружать информацию на внешние серверы для последующего анализа или обработки.
Для создания нового правила экспорта журналов используется команда:
Admin@nodename# create logs logs-export <parameters>
Параметры правила экспорта журналов.
|
Параметр
|
Описание
|
|
enabled
|
Включение или отключение правила:
|
|
name
|
Название правила
|
|
description
|
Описание правила
|
|
server-type
|
Тип сервера:
При выборе типа сервера доступны следующие дополнительные настройки:
-
port — порт сервера, на который следует отправлять данные.
-
login — имя учетной записи для подключения к удаленному серверу (не применяется к методу отправки syslog).
-
password — пароль учетной записи для подключения к удаленному серверу (не применяется к методу отправки syslog).
-
path — каталог на сервере для копирования файлов журналов (не применяется к методу отправки syslog).
-
passive — пассивный режим ftp.
-
transport — только для типа серверов syslog. TCP или UDP.
-
protocol — только для типа серверов syslog. RFC5424 или BSD syslog RFC 3164. Выберите протокол, совместимый с используемой у вас системой SIEM.
-
severity — только для типа серверов syslog. Критичность. Возможны следующие значения: alert, critical, error, warning, notice, info.
-
facility — только для типа серверов syslog. Объект. Возможны следующие значения: user-level, system-daemons, security-auth, log-audit, log-alert, local- (0-7).
-
hostname — только для типа серверов syslog. Уникальное имя хоста, идентифицирующее сервер, отправляющий данные на сервер syslog, в формате Fully Qualified Domain Name (FQDN).
-
app-name — только для типа серверов syslog. Уникальное имя приложения, которое отправляет данные на сервер syslog
|
|
target
|
IP-адрес или доменное имя сервера.
|
|
logs
|
Журналы для экспорта:
Для каждого журнала можно выбрать синтаксис выгрузки:
-
cef;
-
cef-compact;
-
json;
-
cee-json;
-
off.
|
|
schedule
|
Выбор расписания для отправки логов. Не применяется к методу отправки Syslog.
Crontab-формат: <минуты: 0–59> <часы: 0–23> <дни месяца: 1–31> <месяцы: 1–12> <дни недели: 0–6, где 0 — воскресенье>.
Каждое из полей может быть задано следующим образом:
-
Звездочка (*) — для выбора всех значений.
-
Дефис (-) — для указания диапазона значений.
-
Запятая (,) — в качестве разделителя значений.
-
Косая черта (/) — для указания шага между значениями
|
Команда для редактирования ранее созданных правил:
Admin@nodename# set logs logs-export <log-export-rule-name>
Параметры, доступные для редактирования, аналогичны параметрам создания правил экспорта.
Команды для просмотра параметров созданных ранее правил экспорта:
Admin@nodename# show logs logs-export
Admin@nodename# show logs logs-export <log-export-rule-name>
Команда для удаления созданных ранее правил экспорта:
Admin@nodename# delete logs logs-export <log-export-rule-name>
Команда для настройки параметров разового экспорта журналов:
Admin@nodename# execute logs send-once <log-export-rule-name> <parameters>
|
Параметр
|
Описание
|
|
fresh
|
Экспортировать свежие логи
|
|
range
|
Указать интервал для экспорта:
|