关于深信服日志审计系统转发日志配置 在本月的工作中,遇到了客户要求将深信服日志审计系统接收到的各类日志直接转发至其安恒态势感知,虽然以前接触过日志审计类的系统,但是从未去试过此类要求,所以也是问400得到了此类问题的解决方法。 1. 进入日志采集界面,若客户端已安装采集器则直接选择配置,若客户端未安装采集器则点击新增 2. 点击事件过滤旁边的+,新建事件过滤策略 3. 填好策略名称、动作选择转发syslog并继续处理,即可在日志审计系统上保存日志,并将日志转发至需要接收日志的其他设备 4. 此时如果直接点击保存,则会显示过滤器不能为空。 5. 点击过滤器选择“与”则会弹出条件过滤,选择源地址-等于-安装采集器的客户端ip,即所有此客户端通过采集器发送至日志审计系统的日志都将转发给下方填的其他syslog服务器 |