SophosデバイスでのSyslogサービスの設定

SophosデバイスでSyslogサービスを設定するには、以下の手順に従います。

Sophos-UTM Syslog の有効化:

  1. Sophos UTM に管理者としてログインします。
  2. [ログとレポート]> [ログ設定]> [リモートSyslogサーバー]に移動します
  3. Syslogサーバー状態を有効にします
  4. Syslog サーバーを設定するには、次の情報を入力します

    名前:<任意>
    サーバー:<EventLog AnalyzerサーバーのIPアドレス>
    ポート:< 513 >

  5. <リモートSyslog>に移動し、EventLog Analyzerサーバーに送信する必要のあるログを選択します。
  6. [適用]をクリックします

Sophos-XG Syslog の有効化:

  1. Sophos-XG に管理者としてログインします。
  2. [システム]> [システムサービス]> [ログ設定]> [Syslogサーバー]> [追加]に移動します
  3. Syslog サーバーを設定するには、次の情報を入力します

    名前:<任意>
    サーバー:<EventLog AnalyzerサーバーのIPアドレス>
    ポート:< 513 >
    設備:<デーモン>
    重大度:<情報>
    形式:< 標準形式 >

  4. 保存をクリック。
  5. [システム]> [システムサービス]> [ログ設定]に移動し、EventLog Analyzerサーバーに送信する必要のあるログを選択します。
       概要