Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Sophos 网络安全设备

Sophos 网络安全设备 (WSA) DSM for JSA 接受使用 syslog 的事件。

JSA 记录从 Sophos 网络安全设备的事务日志转发的所有相关事件。在配置 JSA 之前,您必须将 Sophos WSA 设备配置为转发系统日志事件。

要将 Sophos 网络安全设备配置为转发系统日志事件:

  1. 登录到您的 Sophos 网络安全设备。
  2. 从菜单中选择 配置>系统>警报和监视
  3. 选择 “系统日志 ”选项卡。
  4. 选中 启用 Web 流量的系统日志传输 复选框。
  5. 主机名/ IP 文本框中,键入 JSA 的 IP 地址或主机名。
  6. 端口 文本框中,键入 514
  7. 从“协议”列表中,选择一个 协议 。选项包括:
    • TCP— 端口 514 上的 JSA 支持 TCP 协议。

    • UDP — 端口 514 上的 JSA 支持 UDP 协议。

    • TCP - 加密— — TCP 加密是 JSA 不支持的协议。

  8. 单击 应用

    您现在可以在 JSA 中配置 Sophos 网络安全设备 DSM。

  9. JSA 会自动检测来自 Sophos 网络安全设备的系统日志数据。要手动配置 JSA 以从 Sophos 网络安全设备接收事件:从 日志源类型 列表中,选择 Sophos 网络安全设备