Numa rede da empresa, o SASE Orchestrator suporta a recolha de eventos SASE Orchestrator ligados e registos de firewall originários do SD-WAN Edge de empresa a um ou mais coletores Syslog remotos centralizados (Servidores), no formato Syslog nativo. Ao nível do Edge, é possível sobrepor as definições syslog especificadas no perfil selecionando a caixa de verificação Ativar sobreposição de configuração do Edge (Enable Edge Override).
Pré-requisitos
- Certifique-se de que a VPN de cloud (definições VPN ramo a ramo) está configurada para o SD-WAN Edge (de onde são originários os eventos vinculados do SASE Orchestrator) para estabelecer um caminho entre o SD-WAN Edge e os coletores Syslog. Para obter mais informações, consulte Configurar a VPN de cloud para perfis.
Procedimento
Como proceder a seguir
Na página
Firewall da configuração de Edge, ative o botão
Encaminhamento Syslog (Syslog Forwarding) se pretender encaminhar registos de firewall originários do
SD-WAN Edge de empresa para coletores Syslog configurados.
Nota: Por predefinição, o botão
Encaminhamento Syslog (Syslog Forwarding) está disponível na página
Firewall da configuração de perfil ou de Edge e está desativado.
Para obter mais informações sobre as definições da firewall ao nível do Edge, consulte Configurar a firewall do Edge.