Dopo aver configurato i server dei registri evento nell'Active Directory, è necessario attivare le origini dei registri evento o Aria Operations for Logs.
Quando si utilizza lo scraping del registri eventi, assicurarsi che NTP sia configurato correttamente su tutti i dispositivi. Vedere l'argomento Sincronizzazione dell'ora tra NSX Manager, vIDM e i relativi componenti.
Lo scraping del registro eventi abilita IDFW per i dispositivi fisici. Per le macchine virtuali è possibile utilizzare lo scraping del registro eventi, ma Guest Introspection avrà la precedenza sullo scraping del registro eventi. Guest Introspection è abilitata tramite VMware Tools e, se si utilizza l'installazione di VMware Tools completa e IDFW, Guest Introspection avrà la precedenza sullo scraping del registro eventi.
- Protezione globale Palo Alto
- Aruba ClearPass
Passare a Aria Operations for Logs.
e attivare o disattivare il pulsante per Origini del registro eventi o