NetWorker: Suojauksen tarkastuksen lokiviestien lähettäminen syslog-palvelimeen

Yhteenveto: Suojauksen valvonnan lokiviestien lähettäminen järjestelmälokipalvelimeen.

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Ohjeet

Suojauksen valvontaloki

HUOMAUTUS: Lisätietoja NetWorker-auditoinnista on NetWorkerin versiokohtaisessa Security Configuration Guide -oppaassa. NetWorker-dokumentaatio on saatavilla seuraavalla osoitteella: NetWorker-tuki | Käyttöoppaat ja asiakirjat

Suojauksen valvontalokin oletussijainti:

Voit muokata NetWorkerin valvontalokin asetuksia jommallakummalla seuraavista vaihtoehdoista:

  • NetWorker Management Console (NMC) –> Palvelin –> Suojauksen valvontaloki –> hostname_sec_audit.raw -> Tiedosto -> Ominaisuudet

NMC-suojauksen valvontaloki 

  • NetWorker Web User Interface (NWUI) –> Palvelin –> Suojauksen valvontaloki –> hostname_sec_audit.raw -> Muokkaa

NWUI-suojauksen valvontaloki

  • NetWorker server nsradmin prompt:
  1.  Avaa järjestelmänvalvojan oikeuksin suoritettava kehote NetWorker-palvelimessa ja suorita: nsradmin
  2. Alkaen nsradmin kehote, suorita: . type: nsr auditlog
  3. Saat valvontalokin nimen suorittamalla komennon print
  4. Määritä kysely suojauksen valvontalokiin käyttämällä lokin nimeä vaiheessa 3: . type: nsr auditlog; name: hostname_sec_audit.raw
  5. Käytä päivityskomentoa valvontalokin asetusten muuttamiseen. Päivityksen syntaksi on: update setting: new_value
  6. Saat kehotteen vahvistaa muutokset, kirjoita y tai n.
  7. Kun olet valmis, kirjoita quit Sulje nsradmin Nopeasti.

Esimerkki:

[root@nsr ~]# nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr auditlog; name: nsr.amer.lan_sec_audit.raw
Current query set
nsradmin> update auditlog rendered service: syslog
   auditlog rendered service: syslog;
Update? y
updated resource id 5.0.90.20.0.0.0.0.196.80.99.102.192.168.9.150(2)
nsradmin> quit

 Options:

  • Hostname: Määritä sen palvelimen ratkaistavissa oleva isäntänimi, johon lokit on lähetettävä. Varmista, että määrität NetWorker-palvelimessa määritetyn asiakkaan isäntänimen 
  • File Path: Määritä kelvollinen tiedostojärjestelmän polku valvontalokipalvelimessa.
  • (Valinnainen) Muuta tiedoston enimmäiskokoa megatavuina.
  • (Valinnainen) Muuta valvontalokien kopioiden enimmäismäärää, jotka säilytetään lokin siirtämisen jälkeen.
  • (Valinnainen) Muuta lokin vakavuutta: Tiedot, virhe, ilmoitus, varoitus, vakava, kriittinen
  • (Valinnainen) Muuta hahmonnettua aluekohtaista asetusta. Tämä käyttää kolmannen osapuolen lokipalvelua turvallisuuden valvontalokiviestien lähettämiseen:
    Asetus Arvo
    None
    Local (Paikallinen)
    • Kirjoittaa renderöityjä suojauksen auditointilokiviestejä kohteeseen hostname_sec_audit.log Tiedosto.
    • Kirjoittaa hahmontamattomia suojauksen valvontalokiviestejä hostname_sec_audit.raw Tiedosto.
    syslog
    • Kirjoittaa renderöityjä suojauksen tarkistuslokiviestejä Linux-järjestelmään.
    • Kirjoittaa hahmontamattomia suojauksen valvontalokiviestejä hostname_sec_audit.raw Tiedosto.
    eventlog
    • Kirjoittaa hahmonnetut suojauksen valvontalokiviestit Windowsin tapahtumalokiin.
    • Kirjoittaa hahmontamattomia suojauksen valvontalokiviestejä hostname_sec_audit.raw Tiedosto.

Lisätietoja

Tuotteet, joihin vaikutus kohdistuu

NetWorker

Tuotteet

NetWorker
Artikkelin ominaisuudet
Artikkelin numero: 000012361
Artikkelin tyyppi: How To
Viimeksi muutettu: 06 helmik. 2026
Versio:  6
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.