Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

システムログのオプション設定

Syslogポートを設定する

デフォルトでは、Paragon InsightsはUDPポート514で、すべてのデバイスグループからのシステムログ(syslog)メッセージをリッスンします。システムレベルのsyslogポートを変更したり、デバイスグループごとに1つ以上のポートを設定することができます。より具体的なデバイス グループ設定は、システム レベルの設定よりも優先されます。

システムレベルの syslog ポートを変更するには、次の手順に従います。

  1. 左側のナビゲーション バーで [構成] > [データ取り込み] > 設定 をクリックします。
  2. ページの左側にある [ Syslog ] タブを選択します。
  3. [Syslog 設定] ページで、ポート番号を編集します。
  4. 保存 & デプロイ」をクリックします。

デバイス グループの syslog ポートを設定するには、次の手順に従います。

  1. [デバイス グループの構成>] ページに移動し、デバイス グループの名前をクリックします。

  2. 編集 (鉛筆) アイコンをクリックします。

  3. 「デバイス・グループの編集」ウィンドウで、「ポート・キャレット の詳細> 」をクリックします。

  4. Syslog ポート フィールドにポートを入力します。

  5. 保存 & デプロイ」をクリックします。

Syslogタイムゾーンの設定

デバイスが構造化された syslog メッセージをエクスポートすると、タイム ゾーン情報がメッセージ内に含まれます。ただし、構造化されていない syslog メッセージには、タイム ゾーン情報は含まれません。デフォルトでは、Paragon InsightsはデバイスのタイムゾーンとしてGMTを使用します。このような場合、Paragon Insights内でデバイスまたはデバイスグループにタイムゾーンを割り当てることができます。

デバイスレベルでデバイスのタイムゾーンを設定するには:

  1. [デバイスの構成] > に移動し、[デバイス] ページでデバイスの名前をクリックします。
  2. 編集 (鉛筆) アイコンをクリックします。

    [編集Device-Name] ページが表示されます。

  3. [ 詳細設定(Advanced )] ドロップダウン メニューをクリックし、[ Syslog タイム ゾーン(Syslog Time Zone)] フィールドに +/- hh:mm の形式で値を入力します。たとえば、 -05:00.

デバイスのホスト名エイリアスの設定

デュアルREを持つデバイスなど、デバイスに複数のホスト名がある場合、syslogメッセージがデバイスのメインホスト名ではないホスト名でParagon Insightsサーバーに届くことがあります。このような場合は、そのデバイスのホスト名エイリアスを追加できます。

メモ:

IPアドレスを使用してParagon Insightsにデバイスを追加する場合、syslogメッセージに表示されるホスト名も追加する必要があります。

追加のホスト名エイリアスを設定するには:

  1. [デバイスの構成] ページに移動し>デバイスの名前をクリックします。
  2. 編集 (鉛筆) アイコンをクリックします。

    [編集Device-Name] ページが表示されます。

  3. [デバイス ID の詳細] をクリックし、[Syslog ホスト名] フィールドにホスト名を入力します。