Symantec Endpoint ProtectionデバイスでのSyslogサービスの設定
- 管理者としてSymantec Endpoint Protectionデバイスにログインします。
- [管理]> [サーバー]に移動します。ログデータのエクスポート元となるローカルサイトまたはリモートサイトを選択します。
- [外部ログの構成]をクリックします。
- [一般]タブの[更新頻度]リストから、ログデータをファイルに送信する頻度を選択します。
- [マスターログサーバー]リストで、ログの送信先となる管理サーバーを選択します。
- [Syslogサーバーへのログの送信を有効にする]オプションをオンにします。
- 所定のフィールドに次の詳細を入力します。
- Syslogサーバー - EventLog AnalyzerのIPアドレスまたはドメイン名を入力します。
- 宛先ポート - 使用するプロトコルを選択し、SyslogサーバーがSyslogメッセージをリッスンするために使用する宛先ポートを入力します。
- ログ機能 - Syslog設定ファイルで使用するログ機能の番号を入力します。有効な値の範囲は0〜23です。または、デフォルトを使用することもできます。
- [OK]をクリックします。