Contents
Index
Search
Search Knowledge Base
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
向威胁发现设备顾问发送系统日志
威胁发现设备可向威胁发现设备顾问发送系统日志。
过程
在威胁发现设备顾问上:
转至
日志/标记
→
日志收集
→
日志源
。
指定下列内容:
UDP
端口:
指定通信的端口号
单击
保存
。
在威胁发现设备上:
转至
日志
→
系统日志服务器设置
。
选择
启用系统日志服务器
。
指定下列内容:
IP 地址:
键入威胁发现设备 IP 地址。
端口号:
指定威胁发现设备用于通信的同一端口号(步骤 1b)。
系统日志格式:
CEF
指定要发送至威胁发现设备顾问的日志类型。
单击
保存
。