Création d'un profil de journalisation

Utilisez le profil de journalisation pour configurer les types d'événements produits par votre gestionnaire de pare-feu avancé et pour associer ces événements à la destination de journalisation.

Procédure

  1. Dans le menu de navigation, sélectionnez Sécurité > Journaux des événements > Profil de journalisation.
  2. Cliquez sur Créer.
  3. Dans la zone Nom , entrez un nom pour le profil de journal.

    Par exemple, Logging_Profile.

  4. Dans la zone Pare-feu réseau , cochez la case Activé .
  5. Dans la liste Diffuseur de publications , sélectionnez le diffuseur de publications que vous avez configuré.

    Exemple : Logging_Pub.

  6. Dans la zone Consigner les correspondances de règle , cochez les cases Accepter, Supprimeret Rejeter .
  7. Dans la zone Consigner les erreurs IP , cochez la case Activé .
  8. Dans la zone Consigner les erreurs TCP , cochez la case Activé .
  9. Dans la zone Consigner les événements TCP , cochez la case Activé .
  10. Dans la zone Format de stockage , dans la liste, sélectionnez Liste de zones.
  11. Dans la zone Délimiteur , entrez , (virgule) comme délimiteur pour les événements.
  12. Dans la zone Format de stockage , sélectionnez toutes les options dans la liste Eléments disponibles et cliquez sur <<.

    Cette action permet de déplacer toutes les options de Zone-Liste de la liste Disponible vers la liste Sélectionné.

  13. Dans le panneau Intelligence IP , dans la liste Diffuseur de publications , sélectionnez le diffuseur de publications que vous avez configuré.

    Exemple : Logging_Pub.

  14. Cliquez sur Terminé.