一旦 SIEM 整合配置設定完成,使用者可以傳輸系統日誌至外部 SIEM 軟體。
步驟1.
點擊管理面板 - 系統管理頁面,然後點擊 SIEM 整合的選單。
步驟2.
點擊編輯按鈕並輸入 SIEM 整合資訊。
請注意,在配置完成後,系統與 SIEM 整合可能需要 2-3 分鐘的時間。
名稱 | 說明 |
Log format |
請選擇傳輸日誌格式
|
Time format |
請選擇傳輸時間格式
|
Host / IP |
請提供傳輸連線位址 例如:
|
Protocol |
請選擇傳輸協定 例如:
|
Port |
請提供傳輸連接埠 例如:
|
安全連線 (SSL) |
預設值為停用。 如果 SIEM 整合的網域使用 HTTPS 訪問,則應啟用安全連線設定。 |
編輯狀態時,可點擊按鈕於當下測試連線,系統不會紀錄測試結果。 (主要針對 Host/IP、協定、埠號及 SSL 欄位進行連線測試)
|
Troubleshooting 疑難排解
錯誤訊息 | 說明 |
連線資訊錯誤 | 當點擊測試連線按鈕時,Host/IP, Protocol, Port, 或 SSL 欄位錯誤。請確保連線資訊正確無誤。 |