Managementkonsole für Forcepoint V-Series Content Gateway konfigurieren
Sie können die Ereignisprotokollierung im Content Gateway Manager konfigurieren.
Vorgehensweise
- Melden Sie sich bei Forcepoint Content Gateway Manager an.
- Klicken Sie auf die Registerkarte Konfigurieren .
- Wählen Sie Subsysteme > Protokollierungaus.
Das Fenster Allgemeine Protokollierungskonfiguration wird angezeigt.
- Wählen Sie Transaktionen und Fehler protokollierenaus.
- Wählen Sie Protokollverzeichnis aus, um den Verzeichnispfad der gespeicherten Ereignisprotokolldateien anzugeben.
Das von Ihnen definierte Verzeichnis muss vorhanden sein und der Forcepoint-Benutzer muss Lese-und Schreibberechtigungen für das angegebene Verzeichnis haben.
Das Standardverzeichnis ist /opt/WGC/logs.
- Klicken Sie auf Anwenden.
- Klicken Sie auf die Registerkarte Angepasst .
- Geben Sie im Fenster Angepasste Protokolldateidefinitionen den folgenden Text für das LEEF-Format ein:
<LogFormat> <Name = "leef"/> <Format = "LEEF:1.0|Forcepoint|WCG|7.6| %<wsds>|cat=%<wc> src=%<chi> devTime=%<cqtn> devTimeFormat=dd/MMM/yyyy:HH:mm:ss Z http-username=%<caun> url=%<cquc> method=%<cqhm> httpversion=%<cqhv> cachecode=%<crc>dstBytes=%<sscl> dst=%<pqsi> srcBytes=%<pscl> proxy-status-code=%<pssc> server-status-code=%<sssc> usrName=%<wui> duration=%<ttms>"/> </LogFormat><LogObject> <Format = "leef"/> <Filename = "leef"/> </LogObject>Hinweis: Die Felder in der LEEF-Formatzeichenfolge sind durch Tabulatoren getrennt. Möglicherweise müssen Sie das LEEF-Format in einem Texteditor eingeben und dann ausschneiden und in Ihren Web-Browser einfügen, um die Tabulatortrennungen beizubehalten. Die Definitionsdatei ignoriert zusätzliche Leerzeichen, Leerzeilen und alle Kommentare. - Wählen Sie Aktiviert aus, um die Definition Angepasste Protokollierung zu aktivieren.
- Klicken Sie auf Anwenden.