Managementkonsole für Forcepoint V-Series Content Gateway konfigurieren

Sie können die Ereignisprotokollierung im Content Gateway Manager konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Forcepoint Content Gateway Manager an.
  2. Klicken Sie auf die Registerkarte Konfigurieren .
  3. Wählen Sie Subsysteme > Protokollierungaus.

    Das Fenster Allgemeine Protokollierungskonfiguration wird angezeigt.

  4. Wählen Sie Transaktionen und Fehler protokollierenaus.
  5. Wählen Sie Protokollverzeichnis aus, um den Verzeichnispfad der gespeicherten Ereignisprotokolldateien anzugeben.

    Das von Ihnen definierte Verzeichnis muss vorhanden sein und der Forcepoint-Benutzer muss Lese-und Schreibberechtigungen für das angegebene Verzeichnis haben.

    Das Standardverzeichnis ist /opt/WGC/logs.

  6. Klicken Sie auf Anwenden.
  7. Klicken Sie auf die Registerkarte Angepasst .
  8. Geben Sie im Fenster Angepasste Protokolldateidefinitionen den folgenden Text für das LEEF-Format ein:
    <LogFormat>               <Name = "leef"/>               <Format = "LEEF:1.0|Forcepoint|WCG|7.6|              %<wsds>|cat=%<wc>               src=%<chi> devTime=%<cqtn>               devTimeFormat=dd/MMM/yyyy:HH:mm:ss Z               http-username=%<caun> url=%<cquc>                method=%<cqhm> httpversion=%<cqhv>               cachecode=%<crc>dstBytes=%<sscl> dst=%<pqsi>                srcBytes=%<pscl> proxy-status-code=%<pssc>               server-status-code=%<sssc> usrName=%<wui>                duration=%<ttms>"/>           </LogFormat>
    <LogObject>               <Format = "leef"/>               <Filename = "leef"/>           </LogObject>
    Hinweis: Die Felder in der LEEF-Formatzeichenfolge sind durch Tabulatoren getrennt. Möglicherweise müssen Sie das LEEF-Format in einem Texteditor eingeben und dann ausschneiden und in Ihren Web-Browser einfügen, um die Tabulatortrennungen beizubehalten. Die Definitionsdatei ignoriert zusätzliche Leerzeichen, Leerzeilen und alle Kommentare.
  9. Wählen Sie Aktiviert aus, um die Definition Angepasste Protokollierung zu aktivieren.
  10. Klicken Sie auf Anwenden.

Nächste Schritte

Sie können jetzt die Ereignisprotokollierung für Ihr Forcepoint Content Gateway aktivieren.