Use as etapas a seguir para configurar o syslog no servidor de segurança de banco de dados para encaminhar alertas recebidos no console do DAM para um dispositivo SIEM/syslog:
- Abrir o console de segurança do banco de dados.
- Clique em sistema, interfaces, syslog.
- Defina os seguintes valores:
- Host: SIEM/Syslog Device IP address
- Port: 514
- Transport: UDP
- Maximum Packet Length: 64
- Facilities: user
- Format: CEF
- Clique em Salvar.
- Navegue até a guia regras no console Dam.
- Selecione a página regras personalizadas .
- Clique em Editar regra, em ações para a regra personalizada respectiva.
- Em ação (quando a regra corresponde à correspondência), marque a caixa de seleção syslog.
- Clique em salvar na parte inferior da página.
Nota: Se você desejar usar um formato de syslog personalizado em vez de usar o formato CEF, abra uma solicitação de serviço com Suporte técnico para obter mais informações.
- Se você for um usuário registrado, digite sua ID de usuário e senha e, em seguida, clique em efetuar login.
- Se você não for um usuário registrado, clique em registrar e preencha os campos para ter sua senha e suas instruções enviadas por e-mail para você.