Users Guide

Table Of Contents
Information associée
Transmission de journaux d'audit vers des serveurs Syslog distants , page 123
Sujets :
Transmission de journaux d'audit vers des serveurs Syslog distants
Transmission de journaux d'audit vers des serveurs
Syslog distants
Pour surveiller tous les journaux d'audit d'OpenManage Enterprise depuis des serveurs Syslog, créez une stratégie d'alerte. Tous les
journaux d'audit, notamment les tentatives de connexion d'utilisateurs, la création de stratégies d'alerte et l'exécution de différentes
tâches peuvent être transmis aux serveurs Syslog.
Pour créer une stratégie d'alerte afin de transmettre les journaux d'audit à des serveurs Syslog :
1. Sélectionnez Alertes > Stratégies d’alerte > Créer.
2. Dans la boîte de dialogue Créer une stratégie d'alerte, dans la section Nom et description, saisissez le nom et la description de la
stratégie d'alerte.
a. La case Activer la stratégie est cochée par défaut pour indiquer que la stratégie d'alerte sera activée une fois créée. Pour
désactiver la stratégie d'alerte, décochez la case. Pour en savoir plus sur l'activation des stratégies d'alerte à une date ultérieure,
voir la section Configuration et gestion des politiques d’alerte , page 121.
b. Cliquez sur Suivant.
3. Dans la section Catégorie, développez l'arborescence Application et sélectionnez les catégories et sous-catégories des journaux de
l'appliance. Cliquez sur Suivant.
4. Dans la section Cible, l'option Sélectionner des périphériques est sélectionnée par défaut. Cliquez sur Sélectionner des
périphériques et sélectionnez des périphériques dans le volet de gauche. Cliquez sur Suivant.
REMARQUE :
Il n'est pas possible de sélectionner des périphériques ou des groupes cibles lors de la transmission des journaux
d'audit au serveur Syslog.
5. (Facultatif) Par défaut, les stratégies d'alerte sont toujours actives. Pour limiter l'activité, dans la section Date et heure, sélectionnez
les dates de début et de fin, puis sélectionnez le délai d'exécution.
a. Cochez les cases correspondant aux jours auxquels les stratégies d'alerte doivent être exécutées.
b. Cliquez sur Suivant.
6. Dans la section Gravité, sélectionnez le niveau de gravité des alertes pour lesquelles cette stratégie doit être activée.
a. Pour sélectionner toutes les catégories de gravité, cochez la case Toutes.
b. Cliquez sur Suivant.
7. Dans la section Actions, sélectionnez Syslog.
Si les serveurs Syslog ne sont pas configurés dans OpenManage Enterprise, cliquez sur Activer et saisissez l'adresse IP de destination
ou le nom d'hôte des serveurs Syslog. Pour en savoir plus sur la configuration des serveurs Syslog, voir la section Configuration des
alertes SMTP, SNMP et Syslog , page 123.
8. Cliquez sur Suivant.
9. Dans la section Résumé, les détails de la stratégie d'alerte que vous avez définis s'affichent. Lisez attentivement les informations.
10. Cliquez sur Terminer.
La stratégie d'alerte a été créée avec succès et répertoriée dans la section Stratégies d'alerte.
Tâches associées
Configuration et gestion des politiques d’alerte , page 121
Surveillance des journaux d’audit , page 127
128
Surveillance des journaux d’audit