Avant l'activation de l'exportation des événements au format CEF, il est recommandé d'indiquer une catégorie (facility) pour syslog non utilisée par d'autres applications sur le serveur.
Pour activer l'exportation des événements au format CEF, procédez comme suit :
<siemSettings>
indiquez une des valeurs suivantes du paramètre <facility>
:Auth
.Authpriv
.Cron
.Daemon
.Ftp
.Lpr
.Mail
.News
.Syslog
.User
.Uucp
.Local0
.Local1
.Local2
.Local3
.Local4
.Local5
.Local6
.Local7
.La valeur par défaut est Mail
.
Exemple :
|
<siemSettings>
installez la signification du paramètre <enabled>
égal 1
.Exemple :
|