Configuración de la consola de gestión para Forcepoint V-Series Content Gateway
Puede configurar el registro de sucesos en Content Gateway Manager.
Procedimiento
- Inicie sesión en Forcepoint Content Gateway Manager.
- Pulse el separador Configurar .
- Seleccione Subsistemas > Registro.
Se visualiza la ventana Configuración general de registro .
- Seleccione Registrar transacciones y errores.
- Seleccione Directorio de registro para especificar la vía de acceso del directorio de los archivos de registro de sucesos almacenados.
El directorio que defina debe existir y el usuario de Forcepoint debe tener permisos de lectura y escritura para el directorio especificado.
El directorio predeterminado es /opt/WGC/logs.
- Haga clic en Aplicar.
- Pulse la pestaña Personalizado .
- En la ventana Definiciones de archivo de registro personalizadas , escriba el texto siguiente para el formato LEEF.
<LogFormat> <Name = "leef"/> <Format = "LEEF:1.0|Forcepoint|WCG|7.6| %<wsds>|cat=%<wc> src=%<chi> devTime=%<cqtn> devTimeFormat=dd/MMM/yyyy:HH:mm:ss Z http-username=%<caun> url=%<cquc> method=%<cqhm> httpversion=%<cqhv> cachecode=%<crc>dstBytes=%<sscl> dst=%<pqsi> srcBytes=%<pscl> proxy-status-code=%<pssc> server-status-code=%<sssc> usrName=%<wui> duration=%<ttms>"/> </LogFormat><LogObject> <Format = "leef"/> <Filename = "leef"/> </LogObject>Nota: Los campos de la serie de formato LEEF están separados por tabuladores. Es posible que tenga que escribir el formato LEEF en un editor de texto y, a continuación, cortarlo y pegarlo en el navegador web para conservar las separaciones de pestañas. El archivo de definiciones ignora los espacios en blanco adicionales, las líneas en blanco y todos los comentarios. - Seleccione Habilitado para habilitar la definición de registro personalizado .
- Haga clic en Aplicar.