Vorheriges Thema: Für die Benutzeroberfläche unterstützte Sprachen

Nächstes Thema: Massenbereitstellung von Connectors

Syslog-Ereignisweiterleitung

Sie können eingehende CA Enterprise Log Manager-Ereignisse unter Verwendung des Syslog-Protokolls an andere Erfassungssysteme weiterleiten.

Einrichten der Syslog-Ereignisweiterleitung

Problem:

Sie möchten bestimmte eingehende Ereignisse an den ArcSight ESM Enterprise Security Manager übertragen, um die Protokollkorrelation und die Musteranalyse durchzuführen.

Lösung:

Erstellen Sie eine Regel, mit der Sie die gewünschten Ereignisse anhand des Quellnamens oder anderer Attribute identifizieren können, und leiten Sie sie zu dem gewünschten ArcSight-Speicherort.

Vorgehensweise

Weitere Informationen:

 

Erstellen von Ereignisweiterleitungsregeln