En una red empresarial, SASE Orchestrator admite la recopilación de los registros de firewall y los eventos enlazados de SASE Orchestrator procedentes de las instancias de SD-WAN Edge de la empresa en uno o varios recopiladores de Syslog remotos centralizados (servidores) en el formato Syslog nativo. Es posible anular la configuración de Syslog especificada en el perfil si se selecciona la casilla de verificación Habilitar anulación de Edge (Enable Edge Override) en el nivel de Edge.
Requisitos previos
- Asegúrese de que se haya configurado la opción VPN de nube (configuración de VPN de sucursal a sucursal) para SD-WAN Edge (desde donde se originan los eventos enlazados de SASE Orchestrator) con el fin de establecer una ruta entre SD-WAN Edge y los recopiladores de Syslog. Para obtener más información, consulte Configurar VPN de nube para perfiles.
Procedimiento
Qué hacer a continuación
En la página
Firewall de la configuración de Edge, habilite el botón
Enrutamiento de Syslog (Syslog Forwarding) si desea reenviar los registros de firewall procedentes de las instancias de
SD-WAN Edge de la empresa a los recopiladores de Syslog configurados.
Nota: De forma predeterminada, el botón
Enrutamiento de Syslog (Syslog Forwarding) está disponible en la página
Firewall de la configuración de Edge o de perfil, pero se encuentra desactivado.
Para obtener más información sobre la configuración del firewall en el nivel de Edge, consulte Configurar firewall de Edge.