云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","Syslog转发")}}

Syslog转发

更新时间:2024-09-13

功能介绍  

通过配置 Syslog 转发,将云端数据中心的日志转发到本地 Syslog 接收器/服务。

前提条件  

1、授权前置条件:控制台左下角【订阅中心】>【SASE-AC 上网行为管理】服务确认开通,若无授权,参考《快速开通SASE》章节。  

2、引流前置条件:已通过硬件引流器(RT/SDW-R/AF)或引流客户端(BYOD客户端或ZTNA客户端)的方式成功接入云安全访问平台,控制台首页可看到用户在线,接入操作参考《快速入门》章节。  

操作步骤

1、登录云图,在【我的订阅】登入【SASE上网安全】,在左侧菜单栏选择管理>日志服务,进入Syslog转发页面。

2、配置 Syslog 转发,将云端数据中心的日志转发到本地 Syslog 接收器/服务。

字段说明:

名称:自定义

Syslog服务器:填写域Syslog服务器上安装的证书的主题备用名称(SAN)一致。

端口:对端syslog服务器接收日志的端口。一般为10514端口。

服务器证书校验:按需选择适用公共CA或私有CA

日志格式:CEF/CSV/LEEF格式任选

分隔符:指定您想要分隔日志消息中的字段的分隔符

日志类型:选择需要同步的日志选项

状态通知:设置接收通知的管理员。在云端无法连接到Syslog服务器时,管理员将接收到邮件告警。