采集天翼云云防火墙(原生版)日志(1) 出于分析或审计等目的,日志审计可采集天翼云云防火墙(原生版)C100日志,结合内置告警策略上报告警,通过日志检索、报表、仪表板展示解析结果,为您提供安全存储、检索、审计、告警、报表等能力,帮助您满足等保合规要求。 添加云防火墙资产 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要新增资产的资产组,进入资产组页面后,单击“新增资产”。 4. 在新增资产页面,填写正确的信息,完成云防火墙资产新增。 说明 资产大类请选择安全设备 ,资产小类请选择安全设备/防火墙/天翼云云防火墙(原生版)C100。 云防火墙C100规格IP地址请提交工单查询。 确认云防火墙采集配置 资产同步后,日志审计(原生版)会默认给对应资产开启SyslogUDP采集方式,您可参考以下步骤确认是否正确开启。 1. 登录日志审计控制台。 2. 选择“系统配置 > 采集管理 > syslogudp”,进入syslogudp资产配置页。 3. 查看待采集设备的“资产IP”和“关联资产”,确认是否为新添加的云防火墙资产。 创建云防火墙日志投递任务 您可以将访问控制日志、入侵防御日志、流量日志、病毒防护日志通过Syslog外发。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 日志管理”,进入日志管理页面。 3. 在页面上方切换防火墙实例。 4. 单击“创建日志投递任务”,弹出创建日志投递任务窗口,在投递方式中选择“Syslog”。 5. 配置日志投递任务参数。 参数 说明 任务名称 自定义任务名称。 投递方式 选择Syslog, IP地址填写日志审计原生版所绑定的IP地址, 端口协议选择UDP, 值填写514。 填写完成后可单击“连通性测试”测试是否正确。 日志存储类型 选择需要投递到对象存储的日志类型,若日志管理中未开启存储,将会被自动开启。
来自: