Настройка параметров syslog-сервера

ID статьи: 1929
Последнее обновление: 11 фев, 2026
Documentation:
Product: SIEM
Version: 7.x

Для сбора событий стандарта syslog от сетевых устройств необходимо настроить параметры syslog-сервера, роль которого выполняет модуль log-collector.

Чтобы настроить параметры syslog-сервера:

1. В разделе Настройки ➜ Сборщик логов ➜ Syslog нажмите Настроить сервер.

2. В блоке параметров TCP выполните следующие действия:

  • включите прием событий syslog по протоколу TCP;

  • укажите порт подключения к syslog-серверу (по умолчанию — 514);

  • укажите максимальное количество одновременных сессий между syslog-сервером и сетевыми устройствами, от которых этот сервер получает данные.

Если требуется, включите TLS-шифрование передаваемых данных. Для этого установите флажок Безопасное соединение и выберите необходимые сертификаты. При необходимости в блоке параметров Разрешенные соседи вы можете указать IP-адреса и доменные имена сетевых устройств, данные о событиях которых будет разрешено передавать на syslog-сервер.

3. В блоке параметров UDP выполните следующие действия:

  • включите прием событий syslog по протоколу UDP;

  • укажите порт подключения к syslog-серверу (по умолчанию — 514).

4. Нажмите Сохранить и перезапустить для применения новых параметров к syslog-серверу.

Эта статья была:   Полезна | Не полезна
ID статьи: 1929
Последнее обновление: 11 фев, 2026
Ревизия: 5
Просмотры: 4306
Комментарии: 0
Теги