Configuración de la consola de gestión para Forcepoint V-Series Content Gateway

Puede configurar el registro de sucesos en Content Gateway Manager.

Procedimiento

  1. Inicie sesión en Forcepoint Content Gateway Manager.
  2. Pulse el separador Configurar .
  3. Seleccione Subsistemas > Registro.

    Se visualiza la ventana Configuración general de registro .

  4. Seleccione Registrar transacciones y errores.
  5. Seleccione Directorio de registro para especificar la vía de acceso del directorio de los archivos de registro de sucesos almacenados.

    El directorio que defina debe existir y el usuario de Forcepoint debe tener permisos de lectura y escritura para el directorio especificado.

    El directorio predeterminado es /opt/WGC/logs.

  6. Haga clic en Aplicar.
  7. Pulse la pestaña Personalizado .
  8. En la ventana Definiciones de archivo de registro personalizadas , escriba el texto siguiente para el formato LEEF.
    <LogFormat>               <Name = "leef"/>               <Format = "LEEF:1.0|Forcepoint|WCG|7.6|              %<wsds>|cat=%<wc>               src=%<chi> devTime=%<cqtn>               devTimeFormat=dd/MMM/yyyy:HH:mm:ss Z               http-username=%<caun> url=%<cquc>                method=%<cqhm> httpversion=%<cqhv>               cachecode=%<crc>dstBytes=%<sscl> dst=%<pqsi>                srcBytes=%<pscl> proxy-status-code=%<pssc>               server-status-code=%<sssc> usrName=%<wui>                duration=%<ttms>"/>           </LogFormat>
    <LogObject>               <Format = "leef"/>               <Filename = "leef"/>           </LogObject>
    Nota: Los campos de la serie de formato LEEF están separados por tabuladores. Es posible que tenga que escribir el formato LEEF en un editor de texto y, a continuación, cortarlo y pegarlo en el navegador web para conservar las separaciones de pestañas. El archivo de definiciones ignora los espacios en blanco adicionales, las líneas en blanco y todos los comentarios.
  9. Seleccione Habilitado para habilitar la definición de registro personalizado .
  10. Haga clic en Aplicar.

Qué hacer a continuación

Ahora puede habilitar el registro de sucesos para Forcepoint Content Gateway.