QuLog Center umożliwia centralne zarządzanie i monitorowanie dzienników z urządzeń lokalnych i zdalnych. Można określać filtry dzienników, tworzyć reguły powiadomień oraz konfigurować ustawienia dzienników, aby być na bieżąco ze stanem urządzenia i ważnymi zdarzeniami. Dzienniki systemowe można przeglądać i nimi zarządzać w Panel sterowania > System > QuLog Center. Szczegółowe informacje o pojęciach i terminach związanych z QuLog Center znajdują się w poniższej tabeli.
| Termin | Definicja |
|---|---|
| Dziennik zdarzeń | Dziennik zdarzeń to rejestr zdarzeń systemowych, takich jak powiadomienia systemowe, dotyczące zabezpieczeń i aplikacji. Zdarzenia są przechowywane przez system operacyjny urządzenia, aby administratorzy mogli diagnozować problemy systemowe i rozwiązywać incydenty. |
| Dziennik dostępu | Dziennik dostępu to szczegółowy rejestr dostępu użytkowników do aplikacji i plików na urządzeniu. |
| Urządzenie lokalne | Bieżące urządzenie, na którym jesteś zalogowany. |
| Usługa QuLog | Usługa QuLog to usługa zdalnego zarządzania dziennikami, która umożliwia centralne zarządzanie zdalnymi dziennikami systemowymi na urządzeniu lokalnym. Usługa QuLog pozwala również wysyłać dzienniki urządzenia lokalnego do zdalnego QuLog Center lub na serwer Syslog. |
| Odbiornik dzienników | Urządzenie lokalne będące odbiorcą wszystkich dzienników z urządzeń zdalnych. Odbiornik dzienników działa jako centralna platforma zarządzania dziennikami dla maksymalnie 500 urządzeń zdalnych. |
| Nadawca dzienników | Urządzenie lokalne, które wysyła dzienniki do zdalnego QuLog Center na innym urządzeniu lub na serwer Syslog. |
| Urządzenie nadawcze | Urządzenie zdalne, które wysyła dzienniki do lokalnego odbiornika dzienników. |
W tym wątku:
- Monitorowanie dzienników
- Dzienniki urządzenia lokalnego
- Usługa QuLog
- Ustawienia powiadomień
Monitorowanie dzienników
Ekran Przegląd udostępnia statystyki graficzne, które ułatwiają wizualizację danych dziennika i monitorowanie stanu urządzenia.Dziennik zdarzeń
Karta Przegląd > Dziennik zdarzeń udostępnia następujące widżety umożliwiające wizualizację danych statystycznych dzienników zdarzeń z urządzeń.
ważne
Aby włączyć funkcję dziennika zdarzeń, należy skonfigurować miejsce docelowe dziennika.
Szczegółowe informacje zawiera temat Konfigurowanie ustawień dziennika zdarzeń.
Aby włączyć funkcję dziennika zdarzeń, należy skonfigurować miejsce docelowe dziennika.
Szczegółowe informacje zawiera temat Konfigurowanie ustawień dziennika zdarzeń.
wskazówka
Strona Przegląd > Dziennik zdarzeń umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń nadawczych. Można wyświetlać dane ze wszystkich urządzeń nadawczych lub osobno informacje o każdym urządzeniu. Można również określić wyświetlany okres statystyk.
Strona Przegląd > Dziennik zdarzeń umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń nadawczych. Można wyświetlać dane ze wszystkich urządzeń nadawczych lub osobno informacje o każdym urządzeniu. Można również określić wyświetlany okres statystyk.
| Widżet | Opis |
|---|---|
| Dzienniki w czasie | Ten widżet wyświetla wykres liniowy umożliwiający wizualizację liczby wpisów dziennika w określonym okresie.
wskazówka
|
| 5 najczęstszych dzienników błędów usług | Ten widżet wyświetla pięć usług, które mają największą liczbę wpisów dziennika błędów. |
| 5 najczęstszych dzienników ostrzeżeń usług | Ten widżet wyświetla pięć usług, które mają największą liczbę wpisów dziennika ostrzeżeń. |
Dzienniki dostępu
Karta Przegląd > Dziennik dostępu udostępnia następujące widżety umożliwiające wizualizację danych statystycznych dzienników dostępu z urządzeń.
wskazówka
Strona Przegląd > Dziennik dostępu umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń nadawczych. Można wyświetlać dane ze wszystkich urządzeń nadawczych lub osobno informacje o każdym urządzeniu. Można również określić wyświetlany okres statystyk.
Strona Przegląd > Dziennik dostępu umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń nadawczych. Można wyświetlać dane ze wszystkich urządzeń nadawczych lub osobno informacje o każdym urządzeniu. Można również określić wyświetlany okres statystyk.
| Sekcja | Opis |
|---|---|
| Dzienniki w czasie | Ten widżet wyświetla wykres liniowy umożliwiający wizualizację liczby wpisów dziennika w określonym okresie.
wskazówka
|
| Aktualnie online | Ten widżet wyświetla listę aktualnie zalogowanych użytkowników oraz informacje o ich sesjach. |
| Typy połączeń | Ten widżet wyświetla wykres kołowy umożliwiający wizualizację liczby sesji użytkowników dla każdego protokołu komunikacyjnego. |
| Zalogowani | Ten widżet wyświetla wykres kołowy umożliwiający wizualizację liczby udanych prób logowania z każdego adresu IP lub konta użytkownika. |
| Nieudane logowania | Ten widżet wyświetla wykres kołowy umożliwiający wizualizację liczby nieudanych prób logowania z każdego adresu IP lub konta użytkownika. |
Lokalne dzienniki urządzenia
Ekrany Urządzenie lokalne umożliwiają monitorowanie dzienników zdarzeń, dzienników dostępu oraz statusu użytkowników online na jednym urządzeniu lokalnym. Można również skonfigurować filtry dziennika, ustawienia dziennika oraz usuwać wskaźniki zdarzeń.Lokalne dzienniki zdarzeń
Lokalne dzienniki zdarzeń można monitorować i zarządzać nimi w sekcji Urządzenie lokalne > Dziennik zdarzeń.
ważne
- Aby włączyć funkcję lokalnego dziennika zdarzeń, należy skonfigurować miejsce docelowe dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień dziennika zdarzeń. - QuLog Center może pobrać lub wyeksportować maksymalnie 10 000 wpisów dziennika. Można użyć filtrów dziennika, aby określić maksymalną liczbę wpisów dziennika na plik podczas pobierania lub eksportowania.
Aby uzyskać szczegółowe informacje, zobacz Dodawanie filtra dziennika. - QuLog Center może przechowywać do 5 000 000 wpisów dziennika zdarzeń, ale może wyszukiwać i przetwarzać tylko do 100 000 wpisów dziennika naraz. Domyślnie najnowsze dzienniki są wyświetlane jako pierwsze. Aby zlokalizować wcześniejsze dzienniki, można wykonać wyszukiwanie.
Na ekranie Urządzenie lokalne > Dziennik zdarzeń można wykonać następujące zadania:
| Zadanie | Czynności |
|---|---|
| Wybór trybu grupowania |
|
| Wybór stylu wyświetlania |
wskazówka
Można również kliknąć opcję Dodaj styl, aby utworzyć styl wyświetlania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie stylu wyświetlania. |
| Eksportowanie dzienników |
|
| Pobieranie wyeksportowanych dzienników |
|
| Wykonywanie wyszukiwania |
|
| Wybór wyświetlanych elementów |
|
| Tworzenie reguły powiadomień o zdarzeniach | Regułę powiadomień o zdarzeniach można szybko utworzyć przy użyciu wpisu dziennika. Umożliwia to otrzymywanie powiadomień o zdarzeniach podobnych do wybranego wpisu dziennika.
|
| Tworzenie reguły flagi zdarzeń |
|
| Zaznaczanie wszystkich wpisów dziennika |
|
| Odwracanie zaznaczenia |
|
| Kopiowanie jednego lub większej liczby wpisów dziennika |
|
| Usuwanie jednego lub większej liczby wpisów dziennika |
|
Lokalne dzienniki dostępu
Lokalne dzienniki dostępu można monitorować i zarządzać nimi w sekcji Urządzenie lokalne > Dziennik dostępu.
ważne
- Aby włączyć funkcję dzienników dostępu, należy skonfigurować miejsce docelowe dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień dziennika dostępu. - QuLog Center może pobrać lub wyeksportować maksymalnie 10 000 wpisów dziennika. Można użyć filtrów dziennika, aby określić maksymalną liczbę wpisów dziennika na plik podczas pobierania lub eksportowania.
Aby uzyskać szczegółowe informacje, zobacz Dodawanie filtra dziennika. - QuLog Center może przechowywać do 5 000 000 wpisów dziennika dostępu, ale może wyszukiwać i przetwarzać tylko do 100 000 wpisów dziennika naraz. Domyślnie najnowsze dzienniki są wyświetlane jako pierwsze. Aby zlokalizować wcześniejsze dzienniki, można wykonać wyszukiwanie.
Na ekranie Urządzenie lokalne > Dziennik dostępu można wykonać następujące zadania:
| Zadanie | Czynności |
|---|---|
| Wybór trybu grupowania |
|
| Wybierz styl wyświetlania |
|
| Eksportuj dzienniki |
|
| Pobierz wyeksportowane dzienniki |
|
| Wykonaj wyszukiwanie |
|
| Wybierz elementy do wyświetlenia |
|
| Zaznacz wszystkie wpisy dziennika |
|
| Odwróć zaznaczenie |
|
| Kopiuj jeden lub więcej wpisów dziennika |
|
| Usuń jeden lub więcej wpisów dziennika |
|
| Dodaj jeden lub więcej wpisów dziennika do listy blokowania |
|
Użytkownicy online
Z ekranu Urządzenie lokalne > Użytkownicy online można uzyskać listę użytkowników online oraz powiązane informacje, takie jak data i godzina logowania, nazwa użytkownika, źródłowy adres IP, nazwa komputera, typ połączenia, zasoby, do których uzyskano dostęp, oraz łączny czas połączenia.Można wykonać następujące zadania:
| Zadania | Kroki |
|---|---|
| Usuwanie połączenia |
|
| Blokowanie użytkownika |
|
| Usuwanie połączenia i blokowanie użytkownika |
|
| Sterowanie widocznymi kolumnami |
|
Tworzenie niestandardowej karty filtra dla dzienników urządzenia lokalnego
Można utworzyć niestandardowe karty filtra dla dzienników zdarzeń lokalnych i dzienników dostępu lokalnego. Niestandardowe karty filtra mogą filtrować dzienniki lub informacje o użytkownikach na podstawie określonych słów kluczowych lub kryteriów. Aby uzyskać szczegółowe informacje, zobacz następujące tematy:- Tworzenie niestandardowej karty filtra dla dzienników zdarzeń lokalnych
- Tworzenie niestandardowej karty filtra dla dzienników dostępu lokalnego
Tworzenie niestandardowej karty filtra dla dzienników zdarzeń lokalnych
- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Dziennik zdarzeń.
- Przejdź do paska wyszukiwania.
- Kliknij
Pojawia się okno Wyszukiwanie zaawansowane. - Określ następujące pola filtra:
Pola Kroki Poziom istotności - Kliknij
Pojawia się menu rozwijane poziomu istotności. - Wybierz opcję poziomu istotności.
Usługa - Kliknij
Pojawia się menu rozwijane usługi. - Wybierz usługę.
Pojawia się opcja Kategoria.
uwaga
Opcja Kategoria pojawia się tylko po określeniu usługi.
- Określ Kategorię usługi.
Data - Kliknij
Pojawia się menu rozwijane daty. - Wybierz opcję daty.
Treść - Kliknij
Pojawia się opcja warunku treści. - Wybierz warunek.
- Określ słowa kluczowe treści.
Użytkownik - Kliknij
Pojawia się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Źródłowy adres IP - Kliknij
Pojawia się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Aplikacja kliencka - Kliknij
Pojawia się opcja warunku aplikacji klienckiej. - Wybierz warunek.
- Określ słowa kluczowe.
Flaga - Kliknij
Pojawia się opcja warunku flagi. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
W razie potrzeby ponownie określ filtry wyszukiwania. - Kliknij Wyszukaj.
Zostanie wyświetlona lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Pojawi się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Karta filtra niestandardowego zostanie utworzona.
- Karta filtra niestandardowego zostanie wyświetlona obok karty Główne.
Tworzenie karty filtra niestandardowego dla dzienników dostępu lokalnego
- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Dziennik dostępu.
- Przejdź do paska wyszukiwania.
- Kliknij
Pojawi się okno Wyszukiwanie zaawansowane. - Określ następujące pola filtra:
Pola Czynności Poziom ważności - Kliknij
Pojawi się menu rozwijane poziomu ważności. - Wybierz opcję poziomu ważności.
Zasoby, do których uzyskano dostęp - Kliknij
Pojawia się opcja warunku zawartości. - Wybierz warunek.
- Określ słowa kluczowe.
Data - Kliknij
Pojawi się menu rozwijane daty. - Wybierz opcję daty.
Typ połączenia - Kliknij
Pojawia się opcja typu połączenia. - Wybierz typ połączenia.
Użytkownik - Kliknij
Pojawia się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Czynność - Kliknij
Pojawi się menu rozwijane czynności. - Wybierz opcję czynności.
Źródłowy adres IP - Kliknij
Pojawia się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Aplikacja kliencka - Kliknij
Pojawia się opcja warunku aplikacji klienckiej. - Wybierz warunek.
- Określ słowa kluczowe.
Nazwa komputera - Kliknij
Pojawia się opcja warunku nazwy komputera. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
W razie potrzeby ponownie określ filtry wyszukiwania. - Kliknij Wyszukaj.
Zostanie wyświetlona lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Pojawi się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Karta filtra niestandardowego zostanie utworzona.
- Karta filtra niestandardowego zostanie wyświetlona obok karty Główne.
Ustawienia lokalnych dzienników
Ustawienia dzienników umożliwiają konfigurację następujących typów ustawień: dzienniki zdarzeń, dzienniki dostępu, style wyświetlania oraz wskaźniki zdarzeń.Konfigurowanie ustawień dziennika zdarzeń
Możesz określić rozmiar bazy danych oraz język dziennika lub usunąć wszystkie wpisy dziennika zdarzeń.- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Ustawienia dzienników > Ustawienia dziennika zdarzeń.
- Określ następujące ustawienia:
Ustawienia Kroki Miejsce docelowe
ważne
- Aby włączyć funkcje rejestrowania zdarzeń, musisz skonfigurować miejsce docelowe dziennika.
- Nie możesz wybrać woluminu, który jest zaszyfrowany lub ma mniej niż 10% wolnego miejsca.
- Kliknij
Zostanie wyświetlone rozwijane menu opcji miejsca docelowego dziennika. - Wybierz miejsce docelowe dziennika.
Maksymalna liczba wpisów - Kliknij
Zostanie wyświetlone rozwijane menu opcji maksymalnej liczby wpisów. - Wybierz maksymalną dozwoloną liczbę wpisów.
Rozmiar bazy danych dziennika zostanie określony.
Czas przechowywania dziennika - Kliknij
Zostanie wyświetlone rozwijane menu czasu przechowywania dziennika. - Wybierz czas przechowywania dziennika.
Archiwizuj nadmiarowe wpisy dziennika w zapasowym miejscu docelowym - Kliknij Archiwizuj i przenoś wpisy dziennika do określonej lokalizacji po osiągnięciu limitu bazy danych.
Opcja folderu docelowego zostanie aktywowana. - Kliknij Przeglądaj.
Zostanie wyświetlone okno Wybierz folder współdzielony. - Wybierz folder współdzielony.
- Kliknij OK.
Folder współdzielony zostanie wybrany jako zapasowe miejsce docelowe dziennika.
- Opcjonalne: Usuń wszystkie dzienniki zdarzeń.
- Kliknij Usuń wszystkie dzienniki zdarzeń.
Zostanie wyświetlony komunikat potwierdzenia. - Kliknij Tak.
ostrzeżenie
Nie możesz przywrócić usuniętych dzienników.
- Kliknij Usuń wszystkie dzienniki zdarzeń.
- Wybierz język dziennika.
- Kliknij
Zostanie wyświetlone rozwijane menu języka dziennika. - Wybierz język.
- Kliknij
- Kliknij Zastosuj.
Konfigurowanie ustawień dziennika dostępu
Możesz określić rozmiar bazy danych, czas przechowywania dziennika, typ połączenia lub usunąć wszystkie wpisy dziennika dostępu.- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Ustawienia dzienników > Ustawienia dziennika dostępu.
- Określ następujące ustawienia:
Ustawienia Kroki Miejsce docelowe
ważne
- Aby włączyć funkcje rejestrowania zdarzeń, musisz skonfigurować miejsce docelowe dziennika.
- Nie możesz wybrać woluminu, który jest zaszyfrowany lub ma mniej niż 10% wolnego miejsca.
- Kliknij
Zostanie wyświetlone rozwijane menu opcji miejsca docelowego dziennika. - Wybierz miejsce docelowe dziennika.
Maksymalna liczba wpisów - Kliknij
Zostanie wyświetlone rozwijane menu opcji maksymalnej liczby wpisów. - Wybierz maksymalną dozwoloną liczbę wpisów.
Czas przechowywania dziennika - Kliknij
Zostanie wyświetlone rozwijane menu czasu przechowywania dziennika. - Wybierz czas przechowywania dziennika.
Typy połączeń Wybierz typy połączeń, które chcesz rejestrować.
wskazówka
Możesz wybrać wiele typów połączeń.
- Opcjonalne: Usuń wszystkie dzienniki dostępu.
- Kliknij Usuń wszystkie dzienniki dostępu.
Zostanie wyświetlony komunikat potwierdzenia. - Kliknij Tak.
ostrzeżenie
Nie możesz przywrócić usuniętych dzienników.
- Kliknij Usuń wszystkie dzienniki dostępu.
- Kliknij Zastosuj.
Konfigurowanie stylu wyświetlania
Możesz dostosować styl wyświetlania dziennika, aby zwiększyć czytelność lub wyróżnić określone wpisy.- Otwórz QuLog Center.
- Otwórz Ustawienia wyświetlania jedną z następujących metod:
Typ dziennika Kroki Dziennik zdarzeń Przejdź do Urządzenie lokalne > Dziennik zdarzeń > Styl wyświetlania. Dziennik dostępu Przejdź do Urządzenie lokalne > Dziennik dostępu > Styl wyświetlania. - Kliknij
Zostanie wyświetlone rozwijane menu stylu wyświetlania. - Kliknij Ustawienia.
Zostanie wyświetlone okno Ustawienia stylu wyświetlania. - Wykonaj jedno lub więcej z następujących zadań:
Zadanie Kroki Dodaj styl wyświetlania - Kliknij Dodaj styl.
Zostanie wyświetlone okno Dodaj styl. - Określ nazwę stylu.
- Kliknij Zastosuj.
Usuń styl - Wybierz styl wyświetlania.
- Kliknij Usuń styl.
Zostanie wyświetlony komunikat potwierdzenia. - Kliknij Tak.
Dodaj regułę do stylu wyświetlania - Wybierz styl wyświetlania.
- Kliknij Dodaj regułę.
Zostanie wyświetlone okno Reguła stylu. - Wybierz pole.
- Wybierz słowo kluczowe.
- Wybierz jeden lub więcej efektów formatowania.
wskazówka
Możesz natychmiast podejrzeć wyniki wybranych efektów formatowania.
- Kliknij Zastosuj.
Edytuj regułę - Wybierz styl wyświetlania.
- Wybierz regułę z listy.
- Kliknij Edytuj.
Zostanie wyświetlone okno Reguła stylu. - Wybierz pole.
- Określ warunek.
- Wybierz jeden lub więcej efektów formatowania.
wskazówka
Możesz natychmiast podejrzeć wyniki wybranych efektów formatowania.
- Kliknij Zastosuj.
Usuń regułę - Wybierz styl wyświetlania.
- Wybierz regułę z listy.
- Kliknij Usuń.
Zostanie wyświetlony komunikat potwierdzenia. - Kliknij Tak.
Określ priorytet reguł - Wybierz styl wyświetlania.
- Wybierz regułę z listy.
- Obok pozycji Priorytet kliknij
uwaga
Wyniki formatowania reguł o wyższym priorytecie nadpisują wyniki reguł o niższym priorytecie.
- Kliknij Dodaj styl.
Usuwanie wskaźników zdarzeń
- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Ustawienia dzienników > Wskaźniki zdarzeń.
- Wybierz regułę flagi zdarzenia.
wskazówka
Kliknij pole w lewej górnej kolumnie, aby zaznaczyć wszystkie reguły flag zdarzeń.
- Kliknij Usuń lub
Reguła flagi zdarzenia zostanie usunięta.
Usługa QuLog
Usługa QuLog umożliwia centralne zarządzanie dziennikami z wielu urządzeń zdalnych. Możesz skonfigurować jedno urządzenie jako Odbiornik dzienników, aby zarządzać wszystkimi przychodzącymi dziennikami systemowymi z innych urządzeń i je monitorować, lub skonfigurować urządzenie jako Nadajnik dzienników, który wysyła wszystkie dzienniki systemowe do zdalnego centrum QuLog Center.Konfigurowanie ustawień nadajnika dzienników
Nadajnik dzienników umożliwia wysyłanie dzienników zdarzeń i dzienników dostępu z urządzenia lokalnego do zdalnego centrum QuLog Center lub serwera Syslog.Dodawanie docelowego adresu IP
- Otwórz QuLog Center.
- Wybierz jedną z następujących opcji:
Opcje Czynności użytkownika Wyślij do QuLog Center - Przejdź do Usługa QuLog > Nadajnik dzienników > Wyślij do QuLog Center.
- Włącz opcję Wysyłaj dzienniki do zdalnego centrum QuLog Center.
Dzienniki zdarzeń i dzienniki dostępu z urządzenia lokalnego są wysyłane do zdalnego centrum QuLog Center.
Wyślij do serwera Syslog - Przejdź do Usługa QuLog > Nadajnik dzienników > Wyślij do serwera Syslog.
- Włącz opcję Wysyłaj dzienniki do zdalnego serwera syslog.
Dzienniki zdarzeń i dzienniki dostępu z urządzenia lokalnego są wysyłane do zdalnego serwera syslog.
- Kliknij Dodaj miejsce docelowe.
Pojawi się okno Dodaj miejsce docelowe. - Podaj następujące informacje o adresie IP:
- Nazwa hosta/adres IP
wskazówka
Możesz wpisać docelowy adres IP ręcznie lub kliknąć Szukaj, aby automatycznie wybrać urządzenie z sieci lokalnej. Ta opcja jest dostępna tylko w przypadku wysyłania dzienników do zdalnego centrum QuLog Center.
- Port
- Protokół przesyłania
- Typ dziennika
- Format
uwaga
Możesz kliknąć Wyślij wiadomość testową, aby przetestować połączenie. Ta opcja jest dostępna tylko w przypadku wysyłania dzienników do zdalnego centrum QuLog Center.
- Nazwa hosta/adres IP
- Kliknij Zastosuj.
Edytowanie docelowego adresu IP
- Otwórz QuLog Center.
- Przejdź do Nadajnik dzienników.
- Wybierz Wyślij do QuLog Center lub Wyślij do serwera Syslog.
- Wybierz docelowy adres IP.
- Kliknij
Pojawi się okno Edytuj miejsce docelowe. - Edytuj informacje o adresie IP.
Szczegółowe informacje – zobacz Dodawanie docelowego adresu IP. - Kliknij Zastosuj.
Wysyłanie wiadomości testowej
- Otwórz QuLog Center.
- Wybierz jedną z następujących opcji:
Metody Czynności Dodaj docelowy adres IP Dodaj docelowy adres IP.
Szczegółowe informacje – zobacz Dodawanie docelowego adresu IPWyślij wiadomość testową - Wybierz docelowy adres IP.
- Kliknij Wyślij wiadomość testową.
Kliknij
Wiadomość testowa zostanie wysłana na docelowy adres IP w celu przetestowania połączenia sieciowego.
Usuwanie docelowego adresu IP
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Nadajnik dzienników.
- Wybierz Wyślij do QuLog Center lub Wyślij do serwera Syslog.
- Wybierz jeden lub więcej docelowych adresów IP.
- Kliknij Usuń lub
Pojawi się okno z komunikatem potwierdzającym. - Kliknij Tak.
Docelowy adres IP zostanie usunięty.
Konfigurowanie ustawień odbiornika dzienników
Odbiornik dzienników umożliwia skonfigurowanie urządzenia lokalnego jako odbiorcy dzienników z urządzeń zdalnych. Możesz centralnie zarządzać dziennikami zdarzeń i dziennikami dostępu z urządzeń QNAP i je monitorować. Ponadto możesz skonfigurować niestandardowe filtry, aby efektywnie wyszukiwać dzienniki.Konfigurowanie ustawień ogólnych odbiornika dzienników
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Odbiornik dzienników > Ustawienia ogólne.
- Wybierz opcję Odbieraj dzienniki ze zdalnego centrum QuLog Center.
- Wybierz protokoły przesyłania, a następnie określ numer portu.
uwaga
QuLog Center obsługuje protokoły TCP i UDP.
- Opcjonalnie: Kliknij Włącz Transport Layer Security (TLS).
- Wybierz Dziennik zdarzeń lub Dziennik dostępu.
- Określ następujące ustawienia:
Ustawienia Kroki Miejsce docelowe - Kliknij
Pojawi się rozwijane menu opcji miejsca docelowego dzienników. - Wybierz miejsce docelowe dzienników.
ważne
Nie można wybrać woluminu, który jest zaszyfrowany lub ma mniej niż 10% wolnego miejsca.
Maksymalna liczba wpisów - Kliknij
Pojawi się rozwijane menu opcji maksymalnej liczby wpisów. - Wybierz maksymalną dozwoloną liczbę wpisów.
Zostanie określony rozmiar bazy danych dzienników.
Czas przechowywania dzienników - Kliknij
Pojawi się rozwijane menu czasu przechowywania dzienników. - Wybierz czas przechowywania dzienników.
Archiwizuj nadmiarowe wpisy dzienników w zapasowym miejscu docelowym - Kliknij Archiwizuj i przenoś wpisy dzienników do określonej lokalizacji po osiągnięciu limitu bazy danych.
Opcja folderu docelowego zostanie aktywowana. - Kliknij Przeglądaj.
Pojawi się okno Wybierz folder udostępniony. - Wybierz folder udostępniony.
- Kliknij OK.
Folder udostępniony zostanie wybrany jako zapasowe miejsce docelowe dzienników.
Usuń wszystkie dzienniki zdarzeń - Kliknij Usuń wszystkie dzienniki zdarzeń.
Pojawi się okno potwierdzenia.
ostrzeżenie
Nie można przywrócić usuniętych dzienników.
- Kliknij Tak.
- Kliknij
- Kliknij Zastosuj.
Konfiguracje filtra dzienników
Możesz określić warunki filtra dzienników dla dzienników systemowych odbieranych z wielu urządzeń nadawczych w Odbiorniku dzienników, aby uprościć lokalizowanie określonych typów dzienników i monitorowanie dużej liczby dzienników.Konfigurowanie kryterium filtra dzienników
Możesz określić kryteria filtra dzienników, aby wybrać typy wpisów dzienników, które będą odbierane przez Odbiornik dzienników.
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Odbiornik dzienników > Kryteria filtra.
- Wybierz Dziennik zdarzeń lub Dziennik dostępu.
- Kliknij Dodaj kryteria filtra.
Pojawi się okno kryteriów filtra. - W przypadku dzienników zdarzeń określ jedno lub więcej z następujących ustawień: Poziom istotności, Użytkownik, Źródłowy adres IP, Usługa, Kategoria, Zawartość, Nazwa hosta.
- W przypadku dzienników dostępu określ jedno lub więcej z następujących ustawień: Poziom istotności, Użytkownik, Źródłowy adres IP, Zasoby, do których uzyskano dostęp, Nazwa hosta, Typ połączenia, Czynność.
- Kliknij Zastosuj.
QuLog Center doda określone kryteria filtra dzienników.
Edytowanie kryterium filtra dzienników
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Log Receiver > Filter Criteria.
- Przejdź do Event Log lub Access Log.
- Wybierz kryterium filtrowania.
- Opcjonalnie: Kliknij Reset, aby wyczyścić wszystkie ustawienia kryteriów filtrowania.
- Kliknij
.
Pojawi się okno Filter Criteria. - Edytuj pola filtru dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie kryterium filtru dziennika. - Kliknij Apply.
Wszystkie zmiany zostaną zastosowane.
Usuwanie kryterium filtru dziennika
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Log Receiver > Filter Criteria.
- Wybierz Event Log lub Access Log.
- Wybierz kryterium filtrowania.
- Kliknij
Pojawi się okno potwierdzenia. - Kliknij Tak.
Importowanie niestandardowego kryterium filtrowania
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Log Receiver > Filter Criteria.
- Kliknij Event Log lub Access Log.
- Kliknij Add Filter Criteria.
- Przejdź do Import custom filter criteria from the selected tab.
- Kliknij
Pojawi się rozwijane menu niestandardowych kryteriów filtrowania. - Wybierz niestandardową kartę filtru z menu rozwijanego.
uwaga
Aby uzyskać szczegółowe informacje na temat tworzenia niestandardowej karty filtru, zobacz następujące tematy:
Wybrane niestandardowe kryteria filtrowania zostaną zastosowane do dziennika.
Wyświetlanie i zarządzanie zdalnymi dziennikami
Zdalne dzienniki możesz przeglądać i zarządzać nimi w sekcji Urządzenia nadawcze w QuLog Center. W tej sekcji znajduje się lista wszystkich zdalnych urządzeń wysyłających swoje dzienniki do QuLog Center na urządzeniu lokalnym. Możesz monitorować dzienniki ze wszystkich urządzeń nadawczych lub z poszczególnych urządzeń nadawczych. QuLog Center może zarządzać maksymalnie 500 urządzeniami nadawczymi na odbiorniku dzienników.Zarządzanie dziennikami zdarzeń na odbiorniku dzienników
Możesz monitorować dzienniki zdarzeń otrzymane przez Odbiornik dzienników i zarządzać nimi w QuLog Service > Wszystkie urządzenia > Dziennik zdarzeń. Możesz również monitorować dzienniki zdarzeń z poszczególnych urządzeń nadawczych.
ważne
Aby włączyć tę funkcję, musisz skonfigurować docelowy adres dziennika odbiornika dzienników. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Aby włączyć tę funkcję, musisz skonfigurować docelowy adres dziennika odbiornika dzienników. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Na karcie Dziennik zdarzeń możesz wykonać następujące zadania:
| Zadanie | Kroki |
|---|---|
| Wybór trybu grupowania |
|
| Wybór stylu wyświetlania |
wskazówka
Możesz również kliknąć Dodaj styl, aby utworzyć styl wyświetlania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie stylu wyświetlania. |
| Tworzenie reguły flagi zdarzenia | Możesz szybko utworzyć regułę flagi zdarzenia, korzystając z wpisu dziennika. Pozwala to ustawić wskaźniki zdarzeń dla wykrywania złośliwego oprogramowania.
|
| Eksportowanie dzienników |
|
| Pobieranie wyeksportowanych dzienników |
|
| Wykonywanie wyszukiwania |
Aby uzyskać szczegółowe informacje, zobacz Tworzenie niestandardowej karty filtra dla dzienników zdarzeń na urządzeniu nadawczym. |
| Wybór elementów wyświetlania |
|
| Wybór wszystkich wpisów dziennika |
|
| Odwracanie zaznaczenia |
|
| Kopiowanie jednego lub wielu wpisów dziennika |
|
| Usuwanie jednego lub wielu wpisów dziennika |
|
Zarządzanie dziennikami dostępu na odbiorniku dzienników
Możesz monitorować dzienniki dostępu otrzymane przez Odbiornik dzienników i zarządzać nimi w QuLog Service > Wszystkie urządzenia > Dziennik dostępu. Możesz również monitorować dzienniki dostępu z poszczególnych urządzeń nadawczych, klikając na urządzeniu.
ważne
Aby włączyć tę funkcję, musisz skonfigurować docelowy adres dziennika odbiornika dzienników.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Aby włączyć tę funkcję, musisz skonfigurować docelowy adres dziennika odbiornika dzienników.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Na karcie Dziennik dostępu możesz wykonać następujące zadania:
| Zadanie | Kroki |
|---|---|
| Wybór trybu grupowania |
|
| Wybór stylu wyświetlania |
wskazówka
Możesz również kliknąć Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie stylu wyświetlania. |
| Eksportowanie dzienników |
|
| Pobieranie wyeksportowanych dzienników |
|
| Wykonywanie wyszukiwania |
|
| Wybieranie wyświetlanych elementów |
|
| Wybieranie wszystkich wpisów dziennika |
|
| Odwracanie zaznaczenia |
|
| Kopiowanie co najmniej jednego wpisu dziennika |
|
| Usuwanie co najmniej jednego wpisu dziennika |
|
Logowanie na urządzeniu nadawcy
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Urządzenia nadawcy.
- Wybierz urządzenie.
- Kliknij Ustawienia.
- Określ następujące informacje:
- Adres IP hosta
- Port
- Nazwa użytkownika
- Hasło
- Opcjonalnie: Wybierz Bezpieczne logowanie (HTTPS).
- Kliknij Zaloguj się.
- Zostaniesz zalogowany na urządzeniu nadawcy.
- Zostaną wyświetlone wszystkie docelowe adresy IP urządzenia nadawcy.
- Możesz skonfigurować miejsce docelowe dla dzienników urządzenia nadawcy.
Szczegółowe informacje znajdują się w temacie Konfigurowanie ustawień nadawcy dziennika.
Tworzenie niestandardowej karty filtra dla dzienników zdarzeń na urządzeniu nadawcy
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Urządzenia nadawcy.
- Kliknij urządzenie nadawcy.
- Przejdź do Dziennik zdarzeń .
- Przejdź do paska wyszukiwania.
- Kliknij
- Określ następujące pola filtra:
Pola Czynności Poziom ważności - Kliknij
Pojawi się menu rozwijane poziomu ważności. - Wybierz opcję poziomu ważności.
Usługa - Kliknij
Pojawi się menu rozwijane usługi. - Wybierz usługę.
Pojawi się opcja Kategoria.
uwaga
Opcja Kategoria nie pojawi się, jeśli nie zostaną wybrane żadne usługi lub nie zostanie określona aplikacja.
- Określ Kategorię usługi.
Data - Kliknij
Pojawi się menu rozwijane daty. - Wybierz opcję daty.
Treść - Kliknij
Pojawi się opcja warunku treści. - Wybierz warunek.
- Określ słowa kluczowe treści.
Użytkownik - Kliknij
Pojawi się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Źródłowy adres IP - Kliknij
Pojawi się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Nazwa hosta - Kliknij
Pojawi się opcja warunku nazwy hosta. - Wybierz warunek.
- Określ słowa kluczowe.
Aplikacja klienta - Kliknij
Pojawi się opcja warunku aplikacji klienta. - Wybierz warunek.
- Określ słowa kluczowe.
Flaga - Kliknij
Pojawi się opcja warunku flagi. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
Określ ponownie filtry wyszukiwania tyle razy, ile potrzeba. - Kliknij Szukaj.
Zostanie wyświetlona lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Pojawi się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Niestandardowa karta filtra zostanie utworzona.
- Niestandardowa karta filtra zostanie wyświetlona obok karty Główna.
Tworzenie niestandardowej karty filtra dla dzienników dostępu na urządzeniu nadawcy
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Urządzenia nadawcy.
- Kliknij urządzenie nadawcy.
- Przejdź do Dziennik dostępu .
- Przejdź do paska wyszukiwania.
- Kliknij
- Określ następujące pola filtra:
Pola Czynności Poziom ważności - Kliknij
Pojawi się menu rozwijane poziomu ważności. - Wybierz opcję poziomu ważności.
Zasoby, do których uzyskano dostęp - Kliknij
Pojawi się opcja warunku treści. - Wybierz warunek.
- Określ słowa kluczowe.
Data - Kliknij
Pojawi się menu rozwijane daty. - Wybierz opcję daty.
Typ połączenia - Kliknij
Pojawia się opcja typu połączenia. - Wybierz typ połączenia.
Użytkownik - Kliknij
Pojawia się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Akcja - Kliknij
Pojawia się menu rozwijane akcji. - Wybierz opcję akcji.
Źródłowy adres IP - Kliknij
Pojawia się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Nazwa hosta - Kliknij
Pojawia się opcja warunku nazwy hosta. - Wybierz warunek.
- Określ słowa kluczowe.
Aplikacja kliencka - Kliknij
Pojawia się opcja warunku aplikacji klienckiej. - Wybierz warunek.
- Określ słowa kluczowe.
Nazwa komputera - Kliknij
Pojawia się opcja warunku nazwy komputera. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
Ponownie określ filtry wyszukiwania tyle razy, ile jest to potrzebne. - Kliknij Szukaj.
Wyświetla się lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Pojawia się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Karta filtra niestandardowego zostaje utworzona.
- Karta filtra niestandardowego jest wyświetlana obok karty Główne.
Konfigurowanie wskaźników zdarzeń na urządzeniu wysyłającym
Wskaźniki ważności zdarzeń na liście urządzeń są wyświetlane zgodnie z poziomem ważności zdarzenia (informacja, ostrzeżenie i błąd), które wystąpiło w określonym przedziale czasu. Gdy wystąpi wiele zdarzeń, wyświetlana jest tylko ikona zdarzenia o najwyższym poziomie ważności.- Otwórz QuLog Center.
- Przejdź do QuLog Service > Urządzenia wysyłające.
- Wybierz urządzenie.
- Przejdź do karty Wskaźniki zdarzeń.
- Kliknij
Pojawia się menu rozwijane okresu zdarzeń. - Wybierz okres zdarzeń.
Zdarzenia spełniające określone kryteria są wymienione w poniższej tabeli Reguły flag zdarzeń.
wskazówka
Możesz usuwać reguły flag zdarzeń z listy.
Ustawienia powiadomień
Reguły powiadomień można konfigurować w Centrum powiadomień. Można również tworzyć filtry do wysyłania dzienników dostępu lokalnego serwera NAS, dzienników zdarzeń usługi QuLog Service i dzienników dostępu usługi QuLog Service.Konfigurowanie ustawień reguły powiadomień
QuLog Center może wysyłać powiadomienia do odbiorców, gdy Odbiornik dzienników odbierze dzienniki zdarzeń lub dzienniki dostępu z Nadawcy dzienników.- Otwórz QuLog Center.
- Przejdź do Ustawienia powiadomień.
- Wybierz typy dzienników.
- Można wykonać dowolną z następujących czynności:
Ustawienie Kroki Utwórz regułę powiadomień
ważne
Podczas tworzenia reguł powiadomień QuLog Center do odbierania dzienników urządzeń lokalnych, dzienników zdarzeń usługi QuLog Service oraz dzienników dostępu usługi QuLog Service należy wybrać opcję Stan transferu w Reguły powiadomień systemowych.
Aby włączyć opcję Stan transferu, przejdź do Centrum powiadomień > Reguły powiadomień systemowych > QuLog Center > Stan transferu.
- Kliknij Konfiguruj regułę powiadomień.
Zostanie otwarte Centrum powiadomień. Postępuj zgodnie z instrukcjami kreatora Utwórz regułę powiadomień o zdarzeniu, aby dodać regułę powiadomień o zdarzeniach dla QuLog Center.
Aby uzyskać szczegółowe informacje, zobacz Tworzenie reguły powiadomień o zdarzeniu.
Edytuj regułę powiadomień Kliknij
Włącz lub wyłącz regułę powiadomień Kliknij przełącznik. Usuń regułę powiadomień - Kliknij
Zostanie wyświetlone okno z komunikatem potwierdzenia. - Kliknij Tak.
Reguła powiadomień zostanie usunięta.
Wyświetl historię powiadomień Kliknij Wyświetl historię powiadomień.
Zostanie otwarte Centrum powiadomień i wyświetlona strona historii powiadomień QuLog Center. - Kliknij Konfiguruj regułę powiadomień.
Dodawanie filtra dzienników
Możesz dodać kryteria filtrowania do dzienników dostępu lokalnego serwera NAS, dzienników zdarzeń usługi QuLog Service oraz dzienników dostępu usługi QuLog Service. Wyniki przefiltrowanych dzienników są wysyłane do Centrum powiadomień.- Otwórz QuLog Center.
- Przejdź do Ustawienia powiadomień.
- Wybierz typ dziennika systemowego.
- Kliknij Dodaj kryteria filtrowania.
Zostanie wyświetlone okno kryteriów filtrowania. - W przypadku dzienników zdarzeń określ jedno lub więcej z następujących ustawień: Poziom ważności, Użytkownik, Źródłowy adres IP, Usługa, Kategoria, Zawartość, Nazwa hosta.
- W przypadku dzienników dostępu określ jedno lub więcej z następujących ustawień: Poziom ważności, Użytkownik, Źródłowy adres IP, Dostępne zasoby, Nazwa hosta (dostępne tylko na urządzeniach QuLog Service), Typ połączenia, Akcja.
- Kliknij Zastosuj.
Filtr zostanie zastosowany do dzienników wysyłanych do Centrum powiadomień.
Edytowanie filtra dzienników
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Ustawienia powiadomień.
- Wybierz kryteria filtrowania.
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie ustawienia kryteriów filtrowania.
- Kliknij
.
Zostanie wyświetlone okno Kryteria filtrowania. - Edytuj kryteria filtrowania dzienników.
Aby uzyskać szczegółowe informacje, zobacz Dodawanie filtra dzienników. - Kliknij Zastosuj.
Wszystkie zmiany zostaną zastosowane.
Usuwanie filtra dzienników
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Ustawienia powiadomień.
- Wybierz kryteria filtrowania.
- Kliknij
Zostanie wyświetlone okno z komunikatem potwierdzenia. - Kliknij Tak.
Kryteria filtrowania zostaną usunięte.
Ostatnio edytowane: