檢視次數:
Apex Central 可以採用下列記錄格式將記錄檔轉送到 Syslog 伺服器:
  • CEF:記錄檔訊息會使用標準的「一般事件格式」(CEF)
  • Apex Central 格式:將 Syslog「設備」代碼設定為「Local0」,並將「嚴重性」代碼設定為「Notice」
下表列出每一種記錄類型支援的格式:

安全記錄檔

記錄類型
CEF
Apex Central 格式
Application Control
攻擊發現
行為監控
C&C 回呼
內容違規
資料外洩防護
周邊設備存取控管
入侵防護
網路內容檢測
Machine Learning
間諜程式/可能的資安威脅程式
可疑檔案
沙箱
病毒/惡意程式
Web 違規

產品資訊

記錄類型
CEF
Apex Central 格式
引擎更新狀態
產品稽核事件
病毒碼更新狀態
如需有關對應 CEF 與 Apex Central 格式之間 Syslog 內容的資訊,請參閱Syslog 內容對應 — CEF