檢視次數:

Apex Central 可以採用下列記錄格式將記錄檔轉送到 Syslog 伺服器:

  • CEF:記錄檔訊息會使用標準的「一般事件格式」(CEF)

  • Apex Central 格式:將 Syslog「設備」代碼設定為「Local0」,並將「嚴重性」代碼設定為「Notice」

下表列出每一種記錄類型支援的格式:

表 1. 安全記錄檔

記錄類型

CEF

Apex Central 格式

Application Control

攻擊發現

行為監控

C&C 回呼

內容違規

資料外洩防護

周邊設備存取控管

入侵防護

網路內容檢測

Machine Learning

間諜程式/可能的資安威脅程式

可疑檔案

沙箱

病毒/惡意程式

Web 違規

表 2. 產品資訊

記錄類型

CEF

Apex Central 格式

引擎更新狀態

受管理的產品登入/登出事件

產品稽核事件

病毒碼更新狀態

如需有關對應 CEF 與 Apex Central 格式之間 Syslog 內容的資訊,請參閱Syslog 內容對應 — CEF