Utilisez le profil de journalisation pour configurer les types d'événements produits par votre gestionnaire de pare-feu avancé et pour associer ces événements à la destination de journalisation.
Procédure
- Dans le menu de navigation, sélectionnez .
- Cliquez sur Créer.
- Dans la zone Nom , entrez un nom pour le profil de journal.
Par exemple, Logging_Profile.
- Dans la zone Pare-feu réseau , cochez la case Activé .
- Dans la liste Diffuseur de publications , sélectionnez le diffuseur de publications que vous avez configuré.
- Dans la zone Consigner les correspondances de règle , cochez les cases Accepter, Supprimeret Rejeter .
- Dans la zone Consigner les erreurs IP , cochez la case Activé .
- Dans la zone Consigner les erreurs TCP , cochez la case Activé .
- Dans la zone Consigner les événements TCP , cochez la case Activé .
- Dans la zone Format de stockage , dans la liste, sélectionnez Liste de zones.
- Dans la zone Délimiteur , entrez , (virgule) comme délimiteur pour les événements.
- Dans la zone Format de stockage , sélectionnez toutes les options dans la liste Eléments disponibles et cliquez sur <<.
Cette action permet de déplacer toutes les options de Zone-Liste de la liste Disponible vers la liste Sélectionné.
- Dans le panneau Intelligence IP , dans la liste Diffuseur de publications , sélectionnez le diffuseur de publications que vous avez configuré.
- Cliquez sur Terminé.