Модуль BSDLog
Модуль BSDLog предназначен для передачи, получения и обработки журналов событий по протоколу BSD Syslog.
Модуль используется для:
-
передачи журналов на удалённые серверы журналирования;
-
интеграции с SIEM-системами;
-
централизованного хранения и анализа логов;
-
приёма журналов от других серверов.
Основные параметры
| Параметр | Описание |
|---|---|
Отправка логов аудита на удалённый сервер |
Включает передачу журналов аудита на сервер, указанный в блоке Передача логов. |
Отправка основного серверного лога на удалённый сервер |
Включает передачу основных журналов сервера на удалённый сервер. |
Уровень основного лога |
Определяет минимальный уровень журналируемых событий для передачи. |
| После изменения параметров необходимо нажать Модифицировать, чтобы изменения сохранились. |
Получение логов
Блок Получение логов используется для настройки приёма журналов от удалённых серверов.
| Параметр | Описание |
|---|---|
IP-адрес |
IP-адрес интерфейса, на котором сервер будет ожидать входящие Syslog-сообщения. |
Порт |
Порт, используемый для приёма журналов событий. |
Уровень журнала |
Определяет минимальный уровень журналов, которые будут приниматься сервером. |
| После изменения параметров необходимо нажать Модифицировать, чтобы изменения сохранились. |
Передача логов
Блок Передача логов используется для настройки отправки журналов на удалённый Syslog-сервер.
| Параметр | Описание |
|---|---|
IP-адрес |
IP-адрес удалённого Syslog-сервера, на который будут передаваться журналы. |
Порт |
Порт удалённого Syslog-сервера для передачи журналов. |
Уровень журнала |
Определяет минимальный уровень журналов, которые будут отправляться на удалённый сервер. |
| После изменения параметров необходимо нажать Модифицировать, чтобы изменения сохранились. |