Vous pouvez configurer la journalisation des événements dans Content Gateway Manager.
Procédure
- Connectez-vous à votre Forcepoint Content Gateway Manager.
- Cliquez sur l'onglet Configurer .
- Sélectionnez .
La fenêtre General Logging Configuration s'affiche.
- Sélectionnez Consigner les transactions et les erreurs.
- Sélectionnez Répertoire de journaux pour spécifier le chemin de répertoire des fichiers journaux des événements stockés.
Le répertoire que vous définissez doit exister et l'utilisateur Forcepoint doit disposer des droits d'accès en lecture et en écriture pour le répertoire indiqué.
Le répertoire par défaut est /opt/WGC/logs.
- Cliquez sur Appliquer.
- Cliquez sur l'onglet Personnalisé .
- Dans la fenêtre Custom Log File Definitions , entrez le texte suivant pour le format LEEF.
<LogFormat> <Name = "leef"/> <Format = "LEEF:1.0|Forcepoint|WCG|7.6| %<wsds>|cat=%<wc> src=%<chi> devTime=%<cqtn> devTimeFormat=dd/MMM/yyyy:HH:mm:ss Z http-username=%<caun> url=%<cquc> method=%<cqhm> httpversion=%<cqhv> cachecode=%<crc>dstBytes=%<sscl> dst=%<pqsi> srcBytes=%<pscl> proxy-status-code=%<pssc> server-status-code=%<sssc> usrName=%<wui> duration=%<ttms>"/> </LogFormat>
<LogObject> <Format = "leef"/> <Filename = "leef"/> </LogObject>
Remarque: les zones de la chaîne de format LEEF sont séparées par des tabulations. Il se peut que vous deviez saisir le format LEEF dans un éditeur de texte, puis le couper et le coller dans votre navigateur Web pour conserver les séparations par tabulations. Le fichier de définitions ignore l'espace blanc supplémentaire, les lignes vides et tous les commentaires.
- Sélectionnez Activé pour activer la définition de consignation personnalisée .
- Cliquez sur Appliquer.
Etape suivante
Vous pouvez maintenant activer la journalisation des événements pour votre Forcepoint Content Gateway.