VMware Aria Operations for Logs 可从 Check Point 和 Palo Alto 防火墙收集 Syslog 消息。在 VMware Aria Operations for Networks 中添加 VMware Aria Operations for Logs 数据源后,将在 VMware Aria Operations for Networks 中显示这些防火墙设备的丢弃的流通知。
注:
VMware Aria Operations for Networks 支持添加
VMware Aria Operations for Logs 8.0 到 8.8。请确保在
VMware Aria Operations for Networks 中将受支持版本的
VMware Aria Operations for Logs 添加为数据源。
如果将防火墙设备配置为向 VMware Aria Operations for Logs 发送 Syslog 消息,并且这些设备上的任何策略受到影响,则 VMware Aria Operations for Logs 会筛选拒绝/丢弃操作消息并向 VMware Aria Operations for Networks 发送通知。VMware Aria Operations for Networks 使用这些通知,并创建具有防火墙和流详细信息的丢弃的流事件。
前提条件
确保您具有安装、配置和管理内容包的 API 用户权限。
安装内容包并启用警示。