Configurer les paramètres Syslog
Remarque : Seuls les utilisateurs de l'édition Enterprise disposant de l'autorisation requise (Gérer Syslog) peuvent configurer les paramètres Syslog. Les Signatures et les autorisations de signature peuvent être définies pour confirmer les changements avec une licence de traçabilité.
Tous les événements enregistrés dans l'Historique d’événements sont poussés vers le serveur Syslog si le paramètre Syslog est défini.
Pour configurer les connexions Syslog,
-
Accéder à Administration > Paramètres Syslog.
-
Cochez l'option Activer Syslog
Online Certificate Status Protocol (Protocole d'état des certificats en ligne).
Vous verrez maintenant les options pour configurer les connexions Syslog.
-
Spécifiez les détails comme décrit ci-dessous :
Configuration du serveur
-
Adresse serveur : Saisissez une adresse du serveur.
-
Protocole : Sélectionnez un protocole Syslog pour transmettre les messages de notification d'événements.
Les options disponibles sont :
-
Port : Sélectionner un port au moyen des touches flèche.
-
Utiliser TLS : Cochez cette option pour utiliser TLS afin de fournir une connexion sécurisée pour le transport des messages Syslog.
-
Ignorer les certificats invalides : Cochez cette case pour ignorer les certificats invalides. Uniquement disponible si l'option Utiliser TLS (ci-dessus) est activée.
-
Envoyer un email si le serveur est en panne : Cochez cette case pour recevoir des alertes lorsque le serveur est en panne. Vous serez à nouveau averti lorsque le serveur redeviendra opérationnel.
Remarque : Uniquement disponible si les fonctions SMTP sont activées.
Remarque : Lorsque le serveur Syslog est en panne, les événements sont mis en file d'attente automatiquement. Ils seront traités à nouveau lorsque le serveur redeviendra opérationnel, aucun événement ne sera perdu.
Remarque : Cette option n'est pas disponible lorsqu'une connexion UDP est utilisée. Contrairement à TCP, il n'y a pas de « connexion » UDP et il n'y a pas de moyen universel pour un service UDP de répondre à un paquet UDP.
-
Adresse email : Saisissez une adresse email pour recevoir les notifications du serveur Syslog. Disponible uniquement si l'option Envoyer un email si le serveur est en panne (ci-dessus) est activée.
Configuration de Syslog
-
Nom de l'application : Saisissez un nom d'application. Par défaut, le nom de l'application est Data Reviewer. Lorsqu’on configure plus d'un serveur Reviewer pour envoyer des historiques au même serveur Syslog, vous pouvez utiliser le Nom de l'application pour filtrer les serveurs (par exemple, Data Reviewer 1, Data Reviewer 2, etc.)
-
Sérialiseur : Sélectionnez un format de message Syslog à l'aide du menu déroulant.
Les options disponibles sont :- Local
- RFC3164 (ancien format)
- RFC5424 (nouveau format) Par défaut, RFC5424 est sélectionné.
-
Type de cadrage : Sélectionner un type de cadrage dans le menu déroulant.
Les options disponibles sont :- CR LF
Liste de révocation des certificats
- CR
- LF
- NUL
- OCTET_COUNTING
- CR LF
-
Installation Syslog : Sélectionnez une installation Syslog pour spécifier le type de système qui enregistre le message. Les messages avec des installations différentes peuvent être traités différemment. Les options disponibles sont :
- Noyau : Messages du noyau
- UUCP : Sous-système UUCP
- Utilisateur: Messages niveau utilisateur
- Cron : Sous-système Cron
- Mail : Système de messagerie
- FTP : FTP daemon
- Daemons : Daemons du système
- NTP : Sous-système NTP
- Auth : Messages de sécurité / authentification
- LogAudit : Audit d’historique - sécurité
- Syslog : Messages générés en interne par Syslog
- LogAlert : Alerte historique - console
- LPR : Sous-système imprimante ligne
- Local0 – Local3 : Installations utilisées localement
- Nouvelles : Sous-système d'actualités réseau
-
Codage : Sélectionner une méthode de codage dans le menu déroulant.
Les options disponibles sont :- UTF8 (défault)
- ASCII
-
-
Cliquez sur le bouton Test (en haut à droite) pour envoyer la configuration sélectionnée au serveur Syslog. Dans ce cas, un message test sera envoyé au serveur.
L'état de la configuration affiche une coche vertesi la configuration est valide.
-
Cliquez sur Sauvegarder les changements (lorsque vous y êtes invité).
Remarque : Si une configuration du serveur UDP est utilisée, un message s'affiche dans le coin inférieur droit indiquant « UDP est sans connexion, merci de vérifier votre serveur Syslog pour vérifier si la configuration est valide ».
Remarque : Le client Syslog de Reviewer ne prend pas en charge la vérification du client à l'aide d'un certificat client.