|
ID статьи: 2739
Последнее обновление: 11 фев, 2026
Documentation: Product: SIEM Version: 7.x
Вы можете настроить правила syslog для фильтрации данных, которые модуль log-collector будет передавать в UserGate SIEM для дальнейшей обработки и анализа. Правила syslog отображаются в таблице раздела Настройки ➜ Сборщик логов ➜ Syslog. Вы можете управлять правилами syslog: изменять, удалять, а также включать и отключать их. Для этого используются соответствующие кнопки в панели инструментов. Также вы можете фильтровать правила в таблице по состоянию. Так, например, можно просмотреть только правила во включенном состоянии, применив фильтр Показать включенные. Порядок расположения правил syslog в таблице соответствует порядку их применения к записям журналов событий по стандарту syslog. При необходимости вы можете изменять порядок с помощью кнопок Наверх, Выше, Ниже, Вниз. Чтобы настроить правило syslog: 1. В разделе Настройки ➜ Сборщик логов ➜ Syslog нажмите Добавить. 2. На вкладке Общие выполните следующие действия:
3. На соответствующих вкладках укажите необходимые параметры для фильтрации записей журналов событий:
4. Нажмите Сохранить.
Эта статья была:
Полезна |
Не полезна
ID статьи: 2739
Последнее обновление: 11 фев, 2026
Ревизия: 1
Просмотры: 681
Комментарии: 0
Теги
|