|
ID статьи: 855
Последнее обновление: 16 июн, 2026
Documentation: Product: NGFW Version: 7.x Technology: Identification and Authentication
При использовании syslog в качестве источников событий UserGate производит фильтрацию событий в соответствии с указанными syslog-фильтрами UserID агента. Syslog-фильтры представляют собой стандартные регулярные выражения (regexp), которые пользователь может писать самостоятельно. ПримечаниеИз-за особенностей работы устройств UserGate при создании регулярного выражения для поиска символа «\», который в regex также является символом для экранирования, следует указывать четыре символа «\» подряд. Например: &user [A-Za-z0-9.-]\\\\([A-Za-z0-9._-])[&|@]?.
В стандартной поставке представлены три вида фильтров:
ПримечаниеС помощью regexp вы также можете написать собственные фильтры. Таким образом фильтры syslog представляют из себя универсальный инструмент, который можно использовать практически в любых случаях.
Найденные события отображаются во вкладке Журналы и отчёты, в разделе Журналы —> Агент UserID —> Syslog.
Эта статья была:
Полезна |
Не полезна
ID статьи: 855
Последнее обновление: 16 июн, 2026
Ревизия: 11
Просмотры: 15043
Комментарии: 0
|