Symantec Endpoint ProtectionデバイスでのSyslogサービスの設定

  1. 管理者としてSymantec Endpoint Protectionデバイスにログインします。 
  2. [管理]> [サーバー]に移動します。ログデータのエクスポート元となるローカルサイトまたはリモートサイトを選択します。
  3. [外部ログの構成]をクリックします。
  4. [一般]タブの[更新頻度]リストから、ログデータをファイルに送信する頻度を選択します。
  5. [マスターログサーバー]リストで、ログの送信先となる管理サーバーを選択します。
  6. [Syslogサーバーへのログの送信を有効にする]オプションをオンにします。
  7. 所定のフィールドに次の詳細を入力します。
    • Syslogサーバー - EventLog AnalyzerのIPアドレスまたはドメイン名を入力します。
    • 宛先ポート - 使用するプロトコルを選択し、SyslogサーバーがSyslogメッセージをリッスンするために使用する宛先ポートを入力します。
    • ログ機能 - Syslog設定ファイルで使用するログ機能の番号を入力します。有効な値の範囲は0〜23です。または、デフォルトを使用することもできます。
  8. [OK]をクリックします。
       概要