Ajuda on-line ESET

Selecionar tópico

Exportar relatórios para Syslog

O ESET PROTECT pode exportar certos relatórios/eventos e enviá-los ao seu Servidor Syslog. Eventos das seguintes categorias de relatório estão sendo exportados para o servidor Syslog: Detecção, Firewall, HIPS, Auditoria e ESET Inspect. Eventos são gerados em qualquer computador cliente gerenciado executando o produto ESET (por exemplo, ESET Endpoint Security). Esses eventos podem ser processados por qualquer solução SIEM (Informações de Segurança e Gerenciamento de Eventos - Security Information and Event Management) capaz de importar eventos de um servidor Syslog. Os eventos são escritos no servidor Syslog pelo ESET PROTECT.

1.Para habilitar o servidor Syslog, clique em Mais > Configurações > Syslog > Habilitar envio Syslog.


important

Todos os relatórios exportados estão disponíveis para usuários Syslog sem limitações.

2.Escolha um dos seguintes formatos para mensagens de eventos:

JSON (Notação de Objeto do JavaScript)

LEEF (Formato de relatório de evento estendido) - formato usado pelo aplicativo QRadar da IBM.

CEF (Formato de evento comum)

Para filtrar os relatórios de evento enviados para o Syslog, crie uma notificação de categoria de relatório com um filtro definido.