Servidor de Syslog

Si tiene un servidor de Syslog en ejecución en su red, puede configurar ESET PROTECT Server para que envíe notificaciones a su servidor de Syslog. También puede activar Exportar registros a Syslog para recibir determinados eventos (Evento de detección, Evento de adición al cortafuegos, Evento de adición al HIPS, etc.) desde ordenadores cliente en los que se ejecute ESET Endpoint Security, por ejemplo.

Para activar el servidor de Syslog:

1.Diríjase a Más > Configuración del servidor > Configuración avanzada > Servidor de Syslog y haga clic en la barra deslizante situada junto a Utilizar servidor de Syslog.

2.Especifique los siguientes ajustes obligatorios:

a.Host (dirección IP o nombre de host del destino de los mensajes de Syslog)

b.Número de Puerto (el valor predeterminado es 514).

c.Formato del registro: BSD (especificación), Syslog (especificación)

d.Protocolo de Transport para enviar mensajes a Syslog (UDP, TCP, TLS)

Tras realizar cambios, haga clic en Guardar.

Admin_server_settings_syslog


note

constantemente se escriben archivos de registro de las aplicaciones. Syslog actúa únicamente como medio con el que exportar determinados sucesos asíncronos, como notificaciones o diversos eventos del ordenador cliente.