ID статьи: 1229
Последнее обновление: 31 окт, 2024
Documentation: Product: LogAn, SIEM Version: 7.1.x, 7.2.x
При использовании Syslog в качестве источников событий UserGate производит фильтрацию событий в соответствии с указанными Syslog фильтрами UserID агента. Фильтры Syslog представляют из себя стандартные Regexp выражения, которые пользователь может писать и сам. В стандартной поставке представлены два вида фильтров:
ПримечаниеИспользуя правила Regexp, возможно написание дополнительных правил. Таким образом фильтры Syslog представляют из себя универсальный инструмент, который можно использовать практически в любых случаях.
Найденные события отображаются во вкладке Журналы и отчёты, в разделе Журналы ➜ Агент UserID ➜ Syslog.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1229
Последнее обновление: 31 окт, 2024
Ревизия: 3
Просмотры: 4436
Комментарии: 0
|