TrendAI Vision One™ 維護系統日誌,提供有關發生的系統事件的摘要。
系統日誌記錄由您環境中啟動的應用程式和服務所報告的事件,例如報告生成、資料收集器變更和掃瞄活動。要查看系統日誌,請前往並選擇「系統」標籤。
下表概述了可用的系統日誌信息。
|
資料防護
|
說明
|
|
已記錄
|
活動發生的日期和時間
|
|
類別
|
報告事件的應用程式或服務
「類別」 篩選器列出您環境中可用的類別。
類別包括:
|
|
活動
|
發生的事件類型,例如生成報告、添加或刪除資料收集器或完成掃瞄
所記錄的活動取決於條目的類別。使用「活動」篩選器查看某個類別可用的活動。
|
|
詳細資訊
|
事件記錄的欄位,以分號分隔的名稱和值對列出
顯示的欄位會因類別和活動而有所不同。例如,「報告」 類別中的 「Generate report」 活動會記錄報告的 ID、狀態、名稱、格式和類型:
Report ID: 4b8e21a0-3c7d-4f19-9a52-6de07c1b8f34; Report final status: OK; Report name: Security Configuration; Report format: csv; Report type: scheduled; 「系統」 標籤上的 「搜尋」 欄位僅匹配 「詳細資訊」 欄中的部分文字。
|
在控制台外收集系統日誌
若要在控制台外保留或分析系統記錄,請將其轉發至 Syslog 伺服器或 SIEM 解決方案。當您配置 syslog 連接器時,請選擇 「Audit logs」 資料類型和 「系統」 記錄類型。關於轉發條目中使用的欄位名稱和格式,請參閱 CEF 系統稽核日誌。
