Verwenden Sie den Bildschirm Syslog-Einstellungen, um Trend Micro Apex Central zu konfigurieren, damit unterstützte Protokolle an einen Syslog Server weitergeleitet
werden.
Weitere Informationen finden Sie in folgenden Themen:
Prozedur
- Navigieren Sie zu .Das Fenster Syslog-Einstellungen wird angezeigt.
- Wählen Sie das Kontrollkästchen Syslog-Weiterleitung aktivieren aus.
- Konfigurieren Sie die folgenden Einstellungen für den Server, der die weitergeleiteten
Syslogs empfängt:
-
Server-Adresse: Syslog-Server-IP-Adresse oder FQDN
-
Port: Syslog-Server-Portnummer
-
Protokoll: Wählen Sie das Übertragungsprotokoll
Hinweis
Wenn SSL/TLS ausgewählt ist, akzeptiert Trend Micro Apex Central standardmäßig gültige selbstsignierte Zertifikate.-
Wenn das Serverzertifikat einen alternativen Antragstellernamen enthält, muss der alternative Antragstellernamen den vollständigen Server-Domänennamen (FQDN) oder die IP-Adresse enthalten.
-
Für zusätzliche Sicherheit verwenden Sie ein gültiges Serverzertifikat oder laden Sie das Serverzertifikat auf Trend Micro Apex Central hoch.
-
-
- (Optional) Um ein Serverzertifikat hochzuladen:
Wichtig
-
Trend Micro Apex Central unterstützt nur Serverzertifikate im X.509-Format mit .DER- oder .PEM-Codierung.
-
Trend Micro Apex Central unterstützt nur das Hochladen von Serverzertifikaten für SSL/TLS-Übertragungen.
- Wählen Sie das Kontrollkästchen Serverzertifikat verwenden.
- Klicken Sie auf Auswählen, um das Serverzertifikat von Ihrem Computer auszuwählen.
- Klicken Sie auf Öffnen.Trend Micro Apex Central lädt das ausgewählte Serverzertifikat hoch.
-
- Wählen Sie das Protokollformat aus:
-
CEF: Verwendet das standardmäßige Common Event Format (CEF) für Protokollnachrichten
-
Apex Central-Format: Setzt den Syslog-Einrichtung-Code auf "Local0" und den Schweregrad-Code auf "Notice"
Weitere Informationen finden Sie unter Unterstützte Protokolltypen und Formate. -
- Konfigurieren Sie die Häufigkeit, wann Trend Micro Apex Central die Protokolle weiterleitet.
- Wählen Sie die Protokolltyp(en) aus, die weitergeleitet werden sollen.
- Wählen Sie eine Protokollkategorie in der Dropdown-Liste Protokolltyp aus:
Hinweis
Sie können Protokolltypen aus mehreren Protokollkategorien auswählen.-
Sicherheitsprotokolle
-
Produktinformationen
-
- Wählen Sie das/die Kontrollkästchen für das/die Protokoll(e) aus, das/die Sie weiterleiten
möchten.Trend Micro Apex Central zeigt die Gesamtanzahl der ausgewählten Protokolltypen neben der Protokolltyp-Dropdown-Liste an.
- (Optional) Wählen Sie eine andere Protokollkategorie aus der Protokolltyp-Dropdown-Liste aus, um zusätzliche Protokolltypen zum Weiterleiten auszuwählen.
- Wählen Sie eine Protokollkategorie in der Dropdown-Liste Protokolltyp aus:
- (Optional) Klicken Sie auf Verbindung testen, um die Serververbindung zu testen.
Hinweis
Beim Testen der Verbindung werden die Syslog Server-Einstellungen nicht gespeichert.Der Verbindungsstatus des Syslog Servers erscheint oben auf dem Bildschirm. - Klicken Sie auf Speichern.
-
Trend Micro Apex Central beginnt mit der Weiterleitung von Protokollen an den konfigurierten Syslog Server.
-
Um den Status der Protokollweiterleitung zu überwachen, gehen Sie zuund wählen Sie Syslog weiterleiten aus der Dropdown-Liste Befehl aus.Weitere Informationen finden Sie unter Befehle abfragen und anzeigen.
-