在Symantec DLP设备上配置Syslog服务
- 找到并打开config\Manager.properties文件。文件路径如下
- Windows - \SymantecDLP\Protect\config 目录
- Linux - /opt/SymantecDLP/Protect/config 目录
- 取消注释systemevent.syslog.host=行,并指定EventLog Analyzer 服务器的IP地址,如下:
systemevent.syslog.host=xxx.xx.xx.xxx
- 取消注释 systemevent.syslog.port= 行,并指定514作为接受来自赛门Symantec Enforce服务器的连接的端口,如下:
systemevent.syslog.port=514
- 进行上述更改后,保存并关闭properties文件。
|