Настройка сервера Discovery : Алерты : Настройки алертов: Syslog
  
Настройки алертов: Syslog
На вкладке Syslog диалогового окна Настройки алертов можно настроить параметры для отправки оповещений на сервер syslog.
Чтобы открыть это диалоговое окно, выполните одно из следующих действий:
В дереве консоли щелкните правой кнопкой мыши Алерты и выберите Управление.
В дереве консоли выберите Алерты и нажмите Управление на панели инструментов.
В дереве консоли выберите Алерты, а затем на панели сведений щелкните правой кнопкой Syslog и выберите Управление.
В дереве консоли выберите Алерты, а затем на панели сведений дважды щелкните Syslog.
Можно настроить DeviceLock Content Security Server на автоматическую отправку тревожных оповещений на указанный сервер syslog при возникновении условий срабатывания. Отправка оповещений происходит только при соблюдении следующих условий:
Сервер syslog настроен и готов к приему оповещений.
Удаленный компьютер, на котором запущен сервер syslog, доступен со всех компьютеров, на которых выполняются задачи обнаружения контента.
Настроена отправка тревожных оповещений на сервер syslog.
Чтобы настроить отправку тревожных оповещений на сервер syslog, заполните вкладку Syslog следующим образом:
Подключение - Введите информацию о сервере syslog:
Сервер - Доменное имя или IP адрес сервера syslog.
Протокол - Протокол доступа к серверу syslog, TCP или UDP. По умолчанию выбран протокол UDP.
Порт - Номер порта для доступа к серверу syslog. Порт по умолчанию - 514.
Разделение сообщений - Способ формирования сообщений для протокола TCP. Можно выбрать: Нулевой байт, LF, CR+LF или Длина сообщения.
Параметры - Задайте следующие параметры подключения:
Имя - Уникальное имя для канала связи с сервером syslog. По умолчанию используется имя DeviceLockDiscoveryAlert.
Код категории - Одно из стандартных значений сервера syslog (от 0 до 23) для указания типа программы, которая записывает сообщения в журнал.
Размер сообщения - Размер syslog-сообщения, в байтах. Размер по умолчанию - 65535 байт.
Порог - Задайте временной интервал (в часах, минутах или секундах) для консолидации событий при отправке оповещений. DeviceLock консолидирует похожие события, произошедшие в течение порогового времени, и создает объединенное событие, если выполняются следующие условия:
a) События относятся к одному типу - Успех для успешно выполненных действий для обнаруженного контента, или Отказ, если действия были не успешны.
b) Значения полей Причина и Компьютер совпадают.
Значение по умолчанию - 10 минут.
Тест - Отправьте тестовое сообщение, чтобы проверить правильность настройки. В результате тестовой операции отобразится одно из двух сообщений:
Если тест выполнен успешно, т.е. пробное сообщение отправлено с настроенными для него параметрами, сообщение будет следующим: “Тестовый алерт Syslog успешно отправлен.”
Если тест не выполнен, т.е. пробное сообщение отправить не удалось, сообщение будет следующим: “Тестовый алерт Syslog не был отправлен из-за ошибки: <описание ошибки>.”