É possível configurar a criação de log de eventos no Content Gateway Manager.
Procedimento
- Efetue login no Gerenciador do Forcepoint Content Gateway.
- Clique na guia Configurar .
- Selecione .
A janela Configuração de criação de log geral é exibida.
- Selecione Transações de Log e Erros.
- Selecione Diretório de Log para especificar o caminho de diretório dos arquivos de log de eventos armazenados.
O diretório que você define deve existir e o usuário do Forcepoint deve ter permissões de leitura e gravação para o diretório
especificado.
O diretório padrão é /opt/WGC/logs.
- Clique em Aplicar.
- Clique na guia Custom .
- Na janela Definições de Arquivo de Log Customizado , digite o texto a seguir para o formato LEEF.
<LogFormat> <Name = "leef"/> <Format = "LEEF:1.0|Forcepoint|WCG|7.6| %<wsds>|cat=%<wc> src=%<chi> devTime=%<cqtn> devTimeFormat=dd/MMM/yyyy:HH:mm:ss Z http-username=%<caun> url=%<cquc> method=%<cqhm> httpversion=%<cqhv> cachecode=%<crc>dstBytes=%<sscl> dst=%<pqsi> srcBytes=%<pscl> proxy-status-code=%<pssc> server-status-code=%<sssc> usrName=%<wui> duration=%<ttms>"/> </LogFormat>
<LogObject> <Format = "leef"/> <Filename = "leef"/> </LogObject>
Nota: Os campos na sequência de formatações do LEEF são tab separados. Pode
ser necessário digitar o formato LEEF em um editor de texto e, em seguida, recortá-lo e
colá-lo no seu navegador da web para manter as separações por tabulação. O arquivo de
definições ignora espaço em branco, linhas em branco e todos os comentários adicionais.
- Selecione Habilitado para ativar a definição custom logging .
- Clique em Aplicar.
O que fazer a seguir
Agora é possível ativar a criação de log de eventos para o Forcepoint Content Gateway.