檢視次數:

TrendAI Vision One™ 維護系統日誌,提供有關發生的系統事件的摘要。

系統日誌記錄由您環境中啟動的應用程式和服務所報告的事件,例如報告生成、資料收集器變更和掃瞄活動。要查看系統日誌,請前往AdministrationAudit Logs並選擇「系統」標籤。
下表概述了可用的系統日誌信息。
資料防護
說明
已記錄
活動發生的日期和時間
類別
報告事件的應用程式或服務
「類別」 篩選器列出您環境中可用的類別。
類別包括:
  • 帳號管理
  • Code Security
  • Data Source and Log Management
  • 報告
活動
發生的事件類型,例如生成報告、添加或刪除資料收集器或完成掃瞄
所記錄的活動取決於條目的類別。使用「活動」篩選器查看某個類別可用的活動。
詳細資訊
事件記錄的欄位,以分號分隔的名稱和值對列出
顯示的欄位會因類別和活動而有所不同。例如,「報告」 類別中的 「Generate report」 活動會記錄報告的 ID、狀態、名稱、格式和類型:
Report ID: 4b8e21a0-3c7d-4f19-9a52-6de07c1b8f34; Report final status: OK; Report name: Security Configuration; Report format: csv; Report type: scheduled;

在控制台外收集系統日誌

若要在控制台外保留或分析系統記錄,請將其轉發至 Syslog 伺服器或 SIEM 解決方案。當您配置 syslog 連接器時,請選擇 「Audit logs」 資料類型和 「系統」 記錄類型。關於轉發條目中使用的欄位名稱和格式,請參閱 CEF 系統稽核日誌