Źródło
Ten wątek jest tłumaczeniem oficjalnej dokumentacji QuTS hero h6.0.x, rozdział „QuLog Center”.
Oryginał: QuLog Center | QuTS hero h6.0.x
Ten wątek jest tłumaczeniem oficjalnej dokumentacji QuTS hero h6.0.x, rozdział „QuLog Center”.
Oryginał: QuLog Center | QuTS hero h6.0.x
Spis treści:
01 Przegląd
02 Pierwsze kroki
03 Ustawienia systemu
04 Ustawienia uprawnień
05 Usługi
06 File Station
07 Storage Manager
08 Snapshot Manager
09 iSCSI i Fibre Channel
10 ZFS Pool Profiling Tool
11 Network & Virtual Switch
12 Network & File Services
13 myQNAPcloud
14 App Center
15 Licencje
16 Multimedia
17 QuLog Center
18 Notification Center
19 Malware Remover
20 Helpdesk
21 Zarządzanie konsolą
QuLog Center umożliwia centralne zarządzanie dziennikami z urządzeń lokalnych i zdalnych oraz ich monitorowanie. Możesz określić filtry dzienników, utworzyć reguły powiadomień i skonfigurować ustawienia dzienników, aby być na bieżąco ze stanem urządzenia i ważnymi zdarzeniami. Dzienniki systemowe możesz przeglądać i nimi zarządzać w Panel sterowania > System > QuLog Center. Szczegółowe informacje o pojęciach i terminach związanych z QuLog Center znajdują się w poniższej tabeli.
| Termin | Definicja |
|---|---|
| Dziennik zdarzeń | Dziennik zdarzeń to zapis zdarzeń systemowych, takich jak powiadomienia systemowe, dotyczące zabezpieczeń i aplikacji. Zdarzenia są przechowywane przez system operacyjny urządzenia, aby administratorzy mogli diagnozować problemy systemowe i je rozwiązywać. |
| Dziennik dostępu | Dziennik dostępu to szczegółowy zapis dostępu użytkowników do aplikacji i plików na urządzeniu. |
| Urządzenie lokalne | Bieżące urządzenie, na którym jesteś zalogowany. |
| QuLog Service | QuLog Service to usługa zdalnego zarządzania dziennikami, która umożliwia centralne zarządzanie zdalnymi dziennikami systemowymi na urządzeniu lokalnym. QuLog Service pozwala również wysyłać dzienniki urządzenia lokalnego do zdalnego QuLog Center lub do serwera syslog. |
| Odbiornik dzienników | Urządzenie lokalne, które jest odbiorcą wszystkich dzienników z urządzeń zdalnych. Odbiornik dzienników pełni funkcję centralnej platformy zarządzania dziennikami dla maksymalnie 500 urządzeń zdalnych. |
| Nadawca dzienników | Urządzenie lokalne, które wysyła dzienniki do zdalnego QuLog Center na innym urządzeniu lub do serwera syslog. |
| Urządzenie nadające | Urządzenie zdalne, które wysyła dzienniki do lokalnego Odbiornika dzienników. |
W tym wątku:
- Monitorowanie dzienników
- Dzienniki urządzenia lokalnego
- QuLog Service
- Ustawienia powiadomień
Monitorowanie dzienników
Ekran Przegląd udostępnia statystyki graficzne ułatwiające wizualizację danych dziennika i monitorowanie stanu urządzeń.Dziennik zdarzeń
Karta Przegląd > Dziennik zdarzeń udostępnia następujące widżety umożliwiające wizualizację danych statystycznych dzienników zdarzeń z urządzeń.
ważne
Aby włączyć funkcję dziennika zdarzeń, musisz skonfigurować miejsce docelowe dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień dziennika zdarzeń.
Aby włączyć funkcję dziennika zdarzeń, musisz skonfigurować miejsce docelowe dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień dziennika zdarzeń.
wskazówka
Strona Przegląd > Dziennik zdarzeń umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń wysyłających. Możesz wyświetlać dane ze wszystkich urządzeń wysyłających lub osobno wyświetlać informacje z każdego urządzenia. Możesz też określić wyświetlany okres statystyk.
Strona Przegląd > Dziennik zdarzeń umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń wysyłających. Możesz wyświetlać dane ze wszystkich urządzeń wysyłających lub osobno wyświetlać informacje z każdego urządzenia. Możesz też określić wyświetlany okres statystyk.
| Widżet | Opis |
|---|---|
| Dzienniki w czasie | Ten widżet wyświetla wykres liniowy umożliwiający wizualizację liczby wpisów dziennika w określonym przedziale czasu.
wskazówka
|
| 5 najczęstszych dzienników błędów usług | Ten widżet wyświetla pięć usług o największej liczbie wpisów dziennika błędów. |
| 5 najczęstszych dzienników ostrzeżeń usług | Ten widżet wyświetla pięć usług o największej liczbie wpisów dziennika ostrzeżeń. |
Dzienniki dostępu
Karta Przegląd > Dziennik dostępu udostępnia następujące widżety umożliwiające wizualizację danych statystycznych dzienników dostępu z urządzeń.
wskazówka
Strona Przegląd > Dziennik dostępu umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń wysyłających. Możesz wyświetlać dane ze wszystkich urządzeń wysyłających lub osobno wyświetlać informacje z każdego urządzenia. Możesz też określić wyświetlany okres statystyk.
Strona Przegląd > Dziennik dostępu umożliwia wyświetlanie danych dziennika z urządzeń lokalnych lub urządzeń wysyłających. Możesz wyświetlać dane ze wszystkich urządzeń wysyłających lub osobno wyświetlać informacje z każdego urządzenia. Możesz też określić wyświetlany okres statystyk.
| Sekcja | Opis |
|---|---|
| Dzienniki w czasie | Ten widżet wyświetla wykres liniowy umożliwiający wizualizację liczby wpisów dziennika w określonym przedziale czasu.
wskazówka
|
| Obecnie online | Ten widżet zawiera listę aktualnie zalogowanych użytkowników oraz informacje o ich sesjach. |
| Typy połączeń | Ten widżet wyświetla wykres kołowy umożliwiający wizualizację liczby sesji użytkowników dla każdego protokołu komunikacyjnego. |
| Zalogowani | Ten widżet wyświetla wykres kołowy umożliwiający wizualizację liczby udanych prób logowania z poszczególnych adresów IP lub kont użytkowników. |
| Nieudane próby logowania | Ten widżet wyświetla wykres kołowy umożliwiający wizualizację liczby nieudanych prób logowania z poszczególnych adresów IP lub kont użytkowników. |
Lokalne dzienniki urządzenia
Ekrany Urządzenie lokalne umożliwiają monitorowanie dzienników zdarzeń, dzienników dostępu oraz stanu użytkowników online na jednym urządzeniu lokalnym. Można również konfigurować filtry dzienników, ustawienia dzienników oraz usuwać wskaźniki zdarzeń.Lokalne dzienniki zdarzeń
Dzienniki zdarzeń z urządzeń lokalnych można monitorować i zarządzać nimi w sekcji Urządzenie lokalne > Dziennik zdarzeń.
ważne
- Aby włączyć funkcję lokalnego dziennika zdarzeń, należy skonfigurować miejsce docelowe dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień dziennika zdarzeń. - QuLog Center może pobrać lub wyeksportować maksymalnie 10 000 wpisów dziennika. Filtrów dzienników można użyć, aby określić maksymalną liczbę wpisów dziennika na plik podczas pobierania lub eksportowania.
Aby uzyskać szczegółowe informacje, zobacz Dodawanie filtru dziennika. - QuLog Center może przechowywać do 5 000 000 wpisów dziennika zdarzeń, ale jednorazowo może wyszukiwać i przetwarzać tylko do 100 000 wpisów dziennika. Domyślnie najpierw wyświetlane są najnowsze dzienniki. Aby zlokalizować wcześniejsze dzienniki, można przeprowadzić wyszukiwanie.
Na ekranie Urządzenie lokalne > Dziennik zdarzeń można wykonać następujące zadania:
| Zadanie | Czynności |
|---|---|
| Wybieranie trybu grupowania |
|
| Wybieranie stylu wyświetlania |
wskazówka
Można również kliknąć Dodaj styl, aby utworzyć styl wyświetlania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie stylu wyświetlania. |
| Eksportowanie dzienników |
|
| Pobieranie wyeksportowanych dzienników |
|
| Przeprowadzanie wyszukiwania |
|
| Wybieranie elementów wyświetlanych |
|
| Tworzenie reguły powiadamiania o zdarzeniach | Można szybko utworzyć regułę powiadamiania o zdarzeniach przy użyciu wpisu dziennika. Umożliwia to otrzymywanie powiadomień o zdarzeniach podobnych do wybranego wpisu dziennika.
|
| Tworzenie reguły flagi zdarzenia |
|
| Zaznaczanie wszystkich wpisów dziennika |
|
| Odwracanie zaznaczenia |
|
| Kopiowanie jednego lub większej liczby wpisów dziennika |
|
| Usuwanie jednego lub większej liczby wpisów dziennika |
|
Lokalne dzienniki dostępu
Dzienniki dostępu z urządzeń lokalnych można monitorować i zarządzać nimi w sekcji Urządzenie lokalne > Dziennik dostępu.
ważne
- Aby włączyć funkcję dzienników dostępu, należy skonfigurować miejsce docelowe dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień dziennika dostępu. - QuLog Center może pobrać lub wyeksportować maksymalnie 10 000 wpisów dziennika. Filtrów dzienników można użyć, aby określić maksymalną liczbę wpisów dziennika na plik podczas pobierania lub eksportowania.
Aby uzyskać szczegółowe informacje, zobacz Dodawanie filtru dziennika. - QuLog Center może przechowywać do 5 000 000 wpisów dziennika dostępu, ale jednorazowo może wyszukiwać i przetwarzać tylko do 100 000 wpisów dziennika. Domyślnie najpierw wyświetlane są najnowsze dzienniki. Aby zlokalizować wcześniejsze dzienniki, można przeprowadzić wyszukiwanie.
Na ekranie Urządzenie lokalne > Dziennik dostępu można wykonać następujące zadania:
| Zadanie | Czynności |
|---|---|
| Wybór trybu grupowania |
|
| Wybór stylu wyświetlania |
|
| Eksportowanie dzienników |
|
| Pobieranie wyeksportowanych dzienników |
|
| Wykonywanie wyszukiwania |
|
| Wybór elementów wyświetlania |
|
| Wybór wszystkich wpisów dziennika |
|
| Odwracanie zaznaczenia |
|
| Kopiowanie jednego lub większej liczby wpisów dziennika |
|
| Usuwanie jednego lub większej liczby wpisów dziennika |
|
| Dodawanie jednego lub większej liczby wpisów dziennika do listy blokowania |
|
Użytkownicy online
Na ekranie Urządzenie lokalne > Użytkownicy online można znaleźć listę użytkowników online i powiązane informacje, takie jak data i godzina logowania, nazwa użytkownika, źródłowy adres IP, nazwa komputera, typ połączenia, zasoby, do których uzyskano dostęp, oraz łączny czas połączenia.Można wykonać następujące zadania:
| Zadania | Czynności |
|---|---|
| Usuwanie połączenia |
|
| Blokowanie użytkownika |
|
| Usuwanie połączenia i blokowanie użytkownika |
|
| Sterowanie widocznymi kolumnami |
|
Tworzenie niestandardowej karty filtra dla dzienników urządzenia lokalnego
Można tworzyć niestandardowe karty filtra dla lokalnych dzienników zdarzeń i lokalnych dzienników dostępu. Dostosowane karty filtra umożliwiają filtrowanie dzienników lub informacji o użytkownikach na podstawie określonych słów kluczowych lub kryteriów. Aby uzyskać szczegółowe informacje, zobacz następujące tematy:- Tworzenie niestandardowej karty filtra dla lokalnych dzienników zdarzeń
- Tworzenie niestandardowej karty filtra dla lokalnych dzienników dostępu
Tworzenie niestandardowej karty filtra dla lokalnych dzienników zdarzeń
- Otwórz program QuLog Center.
- Przejdź do menu Urządzenie lokalne > Dziennik zdarzeń.
- Przejdź do paska wyszukiwania.
- Kliknij
.
Zostanie wyświetlone okno Wyszukiwanie zaawansowane. - Określ następujące pola filtra:
Pola Czynności Poziom istotności - Kliknij
.
Zostanie wyświetlone menu rozwijane poziomu istotności. - Wybierz opcję poziomu istotności.
Usługa - Kliknij
.
Zostanie wyświetlone menu rozwijane usługi. - Wybierz usługę.
Zostanie wyświetlona opcja Kategoria.
uwaga
Opcja Kategoria pojawia się tylko wtedy, gdy określisz usługę.
- Określ Kategorię usługi.
Data - Kliknij
.
Zostanie wyświetlone menu rozwijane daty. - Wybierz opcję daty.
Treść - Kliknij
.
Pojawia się opcja warunku zawartości. - Wybierz warunek.
- Określ słowa kluczowe zawartości.
Użytkownik - Kliknij
.
Pojawia się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Źródłowy adres IP - Kliknij
.
Pojawia się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Aplikacja kliencka - Kliknij
.
Pojawia się opcja warunku aplikacji klienckiej. - Wybierz warunek.
- Określ słowa kluczowe.
Flaga - Kliknij
.
Pojawia się opcja warunku flagi. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
Określ filtry wyszukiwania ponownie tyle razy, ile potrzeba. - Kliknij Szukaj.
Zostanie wyświetlona lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Pojawi się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Karta filtra niestandardowego zostanie utworzona.
- Karta filtra niestandardowego zostanie wyświetlona obok karty Główne.
Tworzenie karty filtra niestandardowego dla dzienników dostępu lokalnego
- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Dziennik dostępu.
- Przejdź do paska wyszukiwania.
- Kliknij
.
Pojawi się okno Wyszukiwanie zaawansowane. - Określ następujące pola filtra:
Pola Kroki Poziom istotności - Kliknij
.
Pojawi się menu rozwijane poziomu istotności. - Wybierz opcję poziomu istotności.
Zasoby, do których uzyskano dostęp - Kliknij
.
Pojawia się opcja warunku zawartości. - Wybierz warunek.
- Określ słowa kluczowe.
Data - Kliknij
.
Pojawi się menu rozwijane daty. - Wybierz opcję daty.
Typ połączenia - Kliknij
.
Pojawia się opcja typu połączenia. - Wybierz typ połączenia.
Użytkownik - Kliknij
.
Pojawia się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Akcja - Kliknij
.
Pojawi się menu rozwijane akcji. - Wybierz opcję akcji.
Źródłowy adres IP - Kliknij
.
Pojawia się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Aplikacja kliencka - Kliknij
.
Pojawia się opcja warunku aplikacji klienckiej. - Wybierz warunek.
- Określ słowa kluczowe.
Nazwa komputera - Kliknij
.
Pojawia się opcja warunku nazwy komputera. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
Określ filtry wyszukiwania ponownie tyle razy, ile potrzeba. - Kliknij Szukaj.
Zostanie wyświetlona lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Pojawi się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Karta filtra niestandardowego zostanie utworzona.
- Karta filtra niestandardowego zostanie wyświetlona obok karty Główne.
Ustawienia dziennika lokalnego
Ustawienia dziennika umożliwiają skonfigurowanie następujących typów ustawień: dzienników zdarzeń, dzienników dostępu, stylów wyświetlania oraz wskaźników zdarzeń.Konfigurowanie ustawień dziennika zdarzeń
Możesz określić rozmiar bazy danych i język dziennika lub usunąć wszystkie wpisy dziennika zdarzeń.- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Ustawienia dziennika > Ustawienia dziennika zdarzeń.
- Określ następujące ustawienia:
Ustawienia Czynności Miejsce docelowe
ważne
- Aby włączyć funkcje rejestrowania zdarzeń, należy skonfigurować miejsce docelowe dziennika.
- Nie można wybrać woluminu zaszyfrowanego lub z mniejszą niż 10% ilością wolnego miejsca.
- Kliknij
.
Pojawi się menu rozwijane opcji miejsca docelowego dziennika. - Wybierz miejsce docelowe dziennika.
Maksymalna liczba wpisów - Kliknij
.
Pojawi się menu rozwijane opcji maksymalnej liczby wpisów. - Wybierz maksymalną dozwoloną liczbę wpisów.
Rozmiar bazy danych dziennika zostanie określony.
Czas przechowywania dziennika - Kliknij
.
Pojawi się menu rozwijane czasu przechowywania dziennika. - Wybierz czas przechowywania dziennika.
Archiwizuj nadmiarowe wpisy dziennika w zapasowym miejscu docelowym - Kliknij Archiwizuj i przenoś wpisy dziennika do określonej lokalizacji po osiągnięciu limitu bazy danych.
Opcja folderu docelowego zostanie aktywowana. - Kliknij Przeglądaj.
Pojawi się okno Wybierz folder współdzielony. - Wybierz folder współdzielony.
- Kliknij OK.
Folder współdzielony zostanie wybrany jako zapasowe miejsce docelowe dziennika.
- Opcjonalnie: Usuń wszystkie dzienniki zdarzeń.
- Kliknij Usuń wszystkie dzienniki zdarzeń.
Pojawi się komunikat potwierdzający. - Kliknij Tak.
ostrzeżenie
Nie można przywrócić usuniętych dzienników.
- Kliknij Usuń wszystkie dzienniki zdarzeń.
- Wybierz język dziennika.
- Kliknij
.
Pojawi się menu rozwijane języka dziennika. - Wybierz język.
- Kliknij
- Kliknij Zastosuj.
Konfigurowanie ustawień dziennika dostępu
Możesz określić rozmiar bazy danych, czas przechowywania dziennika, typ połączenia lub usunąć wszystkie wpisy dziennika dostępu.- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Ustawienia dziennika > Ustawienia dziennika dostępu.
- Określ następujące ustawienia:
Ustawienia Czynności Miejsce docelowe
ważne
- Aby włączyć funkcje rejestrowania zdarzeń, należy skonfigurować miejsce docelowe dziennika.
- Nie można wybrać woluminu zaszyfrowanego lub z mniejszą niż 10% ilością wolnego miejsca.
- Kliknij
.
Pojawi się menu rozwijane opcji miejsca docelowego dziennika. - Wybierz miejsce docelowe dziennika.
Maksymalna liczba wpisów - Kliknij
.
Pojawi się menu rozwijane opcji maksymalnej liczby wpisów. - Wybierz maksymalną dozwoloną liczbę wpisów.
Czas przechowywania dziennika - Kliknij
.
Pojawi się menu rozwijane czasu przechowywania dziennika. - Wybierz czas przechowywania dziennika.
Typy połączeń Wybierz typy połączeń, które chcesz rejestrować.
wskazówka
Możesz wybrać wiele typów połączeń.
- Opcjonalnie: Usuń wszystkie dzienniki dostępu.
- Kliknij Usuń wszystkie dzienniki dostępu.
Pojawi się komunikat potwierdzający. - Kliknij Tak.
ostrzeżenie
Nie można przywrócić usuniętych dzienników.
- Kliknij Usuń wszystkie dzienniki dostępu.
- Kliknij Zastosuj.
Konfigurowanie stylu wyświetlania
Możesz dostosować styl wyświetlania dziennika, aby zwiększyć czytelność lub wyróżnić określone wpisy.- Otwórz QuLog Center.
- Otwórz Ustawienia wyświetlania za pomocą jednej z następujących metod:
Typ dziennika Czynności Dziennik zdarzeń Przejdź do Urządzenie lokalne > Dziennik zdarzeń > Styl wyświetlania. Dziennik dostępu Przejdź do Urządzenie lokalne > Dziennik dostępu > Styl wyświetlania. - Kliknij
.
Pojawi się menu rozwijane stylu wyświetlania. - Kliknij Ustawienia.
Pojawi się okno Ustawienia stylu wyświetlania. - Wykonaj jedno lub więcej z następujących zadań:
Zadanie Czynności Dodaj styl wyświetlania - Kliknij Dodaj styl.
Pojawi się okno Dodaj styl. - Określ nazwę stylu.
- Kliknij Zastosuj.
Usuń styl - Wybierz styl wyświetlania.
- Kliknij Usuń styl.
Pojawi się komunikat potwierdzający. - Kliknij Tak.
Dodaj regułę do stylu wyświetlania - Wybierz styl wyświetlania.
- Kliknij Dodaj regułę.
Pojawi się okno Reguła stylu. - Wybierz pole.
- Wybierz słowo kluczowe.
- Wybierz jeden lub więcej efektów formatowania.
wskazówka
Możesz natychmiast podejrzeć wyniki wybranych efektów formatowania.
- Kliknij Zastosuj.
Edytuj regułę - Wybierz styl wyświetlania.
- Wybierz regułę z listy.
- Kliknij Edytuj.
Pojawi się okno Reguła stylu. - Wybierz pole.
- Określ warunek.
- Wybierz jeden lub więcej efektów formatowania.
wskazówka
Możesz natychmiast podejrzeć wyniki wybranych efektów formatowania.
- Kliknij Zastosuj.
Usuń regułę - Wybierz styl wyświetlania.
- Wybierz regułę z listy.
- Kliknij Usuń.
Pojawi się komunikat potwierdzający. - Kliknij Tak.
Określ priorytet reguł - Wybierz styl wyświetlania.
- Wybierz regułę z listy.
- Obok Priorytet, kliknij
lub
, aby zmienić priorytet.
uwaga
Wyniki formatowania reguł o wyższym priorytecie zastępują te o niższym priorytecie.
- Kliknij Dodaj styl.
Usuwanie wskaźników zdarzeń
- Otwórz QuLog Center.
- Przejdź do Urządzenie lokalne > Ustawienia dziennika > Wskaźniki zdarzeń.
- Wybierz regułę flagi zdarzenia.
wskazówka
Kliknij pole w lewej górnej kolumnie, aby zaznaczyć wszystkie reguły flag zdarzeń.
- Kliknij Usuń lub
.
Reguła flagi zdarzenia zostanie usunięta.
Usługa QuLog
Usługa QuLog umożliwia centralne zarządzanie dziennikami z wielu urządzeń zdalnych. Można skonfigurować jedno urządzenie jako odbiornik dzienników, aby zarządzać wszystkimi przychodzącymi dziennikami systemowymi z innych urządzeń i je monitorować, lub skonfigurować urządzenie jako nadawcę dzienników, który wysyła wszystkie dzienniki systemowe do zdalnego centrum QuLog.Konfigurowanie ustawień nadawcy dzienników
Nadawca dzienników umożliwia wysyłanie dzienników zdarzeń i dzienników dostępu z urządzenia lokalnego do zdalnego centrum QuLog lub serwera Syslog.Dodawanie docelowego adresu IP
- Otwórz QuLog Center.
- Wybierz jedną z następujących opcji:
Opcje Działania użytkownika Wyślij do QuLog Center - Przejdź do Usługa QuLog > Nadawca dzienników > Wyślij do QuLog Center.
- Włącz opcję Wyślij dzienniki do zdalnego centrum QuLog.
Dzienniki zdarzeń i dzienniki dostępu z urządzenia lokalnego są wysyłane do zdalnego centrum QuLog.
Wyślij do serwera Syslog - Przejdź do Usługa QuLog > Nadawca dzienników > Wyślij do serwera Syslog.
- Włącz opcję Wyślij dzienniki do zdalnego serwera syslog.
Dzienniki zdarzeń i dzienniki dostępu z urządzenia lokalnego są wysyłane do zdalnego serwera syslog.
- Kliknij Dodaj miejsce docelowe.
Pojawi się okno Dodaj miejsce docelowe. - Określ następujące informacje o adresie IP:
- Nazwa hosta/adres IP
wskazówka
Można ręcznie wprowadzić docelowy adres IP lub kliknąć opcję Szukaj, aby automatycznie wybrać urządzenie z sieci lokalnej. Ta opcja jest dostępna tylko podczas wysyłania dzienników do zdalnego centrum QuLog.
- Port
- Protokół transferu
- Typ dziennika
- Format
uwaga
Można kliknąć opcję Wyślij wiadomość testową, aby przetestować połączenie. Ta opcja jest dostępna tylko podczas wysyłania dzienników do zdalnego centrum QuLog.
- Nazwa hosta/adres IP
- Kliknij Zastosuj.
Edytowanie docelowego adresu IP
- Otwórz QuLog Center.
- Przejdź do opcji Nadawca dzienników.
- Wybierz opcję Wyślij do QuLog Center lub Wyślij do serwera Syslog.
- Wybierz docelowy adres IP.
- Kliknij
.
Pojawi się okno Edytuj miejsce docelowe. - Edytuj informacje o adresie IP.
Szczegółowe informacje znajdują się w sekcji Dodawanie docelowego adresu IP. - Kliknij Zastosuj.
Wysyłanie wiadomości testowej
- Otwórz QuLog Center.
- Wybierz jedną z następujących opcji:
Metody Działania Dodaj docelowy adres IP Dodaj docelowy adres IP.
Szczegółowe informacje znajdują się w sekcji Dodawanie docelowego adresu IPWyślij wiadomość testową - Wybierz docelowy adres IP.
- Kliknij Wyślij wiadomość testową.
Kliknij
.
Wiadomość testowa zostanie wysłana na docelowy adres IP w celu przetestowania połączenia sieciowego.
Usuwanie docelowego adresu IP
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Nadawca dzienników.
- Wybierz opcję Wyślij do QuLog Center lub Wyślij do serwera Syslog.
- Wybierz jeden lub więcej docelowych adresów IP.
- Kliknij Usuń lub
.
Pojawi się okno z komunikatem potwierdzenia. - Kliknij Tak.
Docelowy adres IP zostanie usunięty.
Konfigurowanie ustawień odbiornika dzienników
Odbiornik dzienników umożliwia skonfigurowanie urządzenia lokalnego jako odbiorcy dzienników z urządzeń zdalnych. Można centralnie zarządzać dziennikami zdarzeń i dziennikami dostępu z urządzeń QNAP i je monitorować. Dodatkowo można skonfigurować niestandardowe filtry, aby skutecznie wyszukiwać dzienniki.Konfigurowanie ustawień ogólnych odbiornika dzienników
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Odbiornik dzienników > Ustawienia ogólne.
- Wybierz opcję Odbieraj dzienniki ze zdalnego centrum QuLog.
- Wybierz protokoły transferu, a następnie podaj numer portu.
uwaga
QuLog Center obsługuje protokoły TCP i UDP.
- Opcjonalnie: Kliknij opcję Włącz Transport Layer Security (TLS).
- Wybierz opcję Dziennik zdarzeń lub Dziennik dostępu.
- Określ następujące ustawienia:
Ustawienia Kroki Miejsce docelowe - Kliknij
.
Pojawi się menu rozwijane opcji miejsca docelowego dziennika. - Wybierz miejsce docelowe dziennika.
ważne
Nie można wybrać woluminu, który jest zaszyfrowany lub ma mniej niż 10% wolnego miejsca.
Maksymalna liczba wpisów - Kliknij
.
Pojawi się menu rozwijane opcji maksymalnej liczby wpisów. - Wybierz maksymalną dozwoloną liczbę wpisów.
Rozmiar bazy danych dzienników jest określony.
Czas przechowywania dziennika - Kliknij
.
Pojawi się menu rozwijane czasu przechowywania dziennika. - Wybierz czas przechowywania dziennika.
Archiwizuj nadmiarowe wpisy dziennika w rezerwowym miejscu docelowym dziennika - Kliknij opcję Archiwizuj i przenoś wpisy dziennika do określonej lokalizacji po osiągnięciu limitu bazy danych.
Opcja folderu docelowego zostaje aktywowana. - Kliknij Przeglądaj.
Pojawi się okno Wybierz folder udostępniony. - Wybierz folder udostępniony.
- Kliknij OK.
Folder udostępniony zostanie wybrany jako rezerwowe miejsce docelowe dziennika.
Usuń wszystkie dzienniki zdarzeń - Kliknij Usuń wszystkie dzienniki zdarzeń.
Pojawi się okno potwierdzenia.
ostrzeżenie
Nie można przywrócić usuniętych dzienników.
- Kliknij Tak.
- Kliknij
- Kliknij Zastosuj.
Konfiguracje filtrów dziennika
Można określić warunki filtrowania dzienników dla dzienników systemowych odbieranych z wielu urządzeń nadawców na odbiorniku dzienników, aby uprościć lokalizowanie określonych typów dzienników i monitorowanie dużej ilości dzienników.Konfigurowanie kryterium filtrowania dziennika
Można określić kryteria filtrowania dzienników, aby wybrać typy wpisów dziennika, które będą odbierane przez odbiornik dzienników.
- Otwórz QuLog Center.
- Przejdź do Usługa QuLog > Odbiornik dzienników > Kryteria filtrowania.
- Wybierz opcję Dziennik zdarzeń lub Dziennik dostępu.
- Kliknij opcję Dodaj kryteria filtrowania.
Pojawi się okno kryteriów filtrowania. - W przypadku dzienników zdarzeń określ jedno lub więcej z następujących ustawień: Poziom istotności, Użytkownik, Źródłowy adres IP, Usługa, Kategoria, Zawartość, Nazwa hosta.
- W przypadku dzienników dostępu określ jedno lub więcej z następujących ustawień: Poziom istotności, Użytkownik, Źródłowy adres IP, Zasoby, do których uzyskano dostęp, Nazwa hosta, Typ połączenia, Działanie.
- Kliknij Zastosuj.
QuLog Center doda określone kryteria filtrowania dziennika.
Edytowanie kryterium filtrowania dziennika
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Log Receiver > Kryteria filtra.
- Przejdź do Dziennik zdarzeń lub Dziennik dostępu.
- Wybierz kryterium filtra.
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie ustawienia kryteriów filtra.
- Kliknij
.
Zostanie wyświetlone okno Kryteria filtra. - Edytuj pola filtra dziennika.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie kryterium filtra dziennika. - Kliknij Zastosuj.
Wszystkie zmiany zostaną zastosowane.
Usuwanie kryterium filtra dziennika
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Log Receiver > Kryteria filtra.
- Wybierz Dziennik zdarzeń lub Dziennik dostępu.
- Wybierz kryterium filtra.
- Kliknij
.
Zostanie wyświetlone okno potwierdzenia. - Kliknij Tak.
Importowanie niestandardowego kryterium filtra
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Log Receiver > Kryteria filtra.
- Kliknij Dziennik zdarzeń lub Dziennik dostępu.
- Kliknij Dodaj kryteria filtra.
- Przejdź do Importuj niestandardowe kryteria filtra z wybranej karty.
- Kliknij
.
Zostanie wyświetlone menu rozwijane niestandardowych kryteriów filtra. - Wybierz niestandardową kartę filtra z menu rozwijanego.
uwaga
Aby uzyskać szczegółowe informacje na temat tworzenia niestandardowej karty filtra, zobacz następujące tematy:
Wybrane niestandardowe kryteria filtra zostaną zastosowane do dziennika.
Wyświetlanie i zarządzanie zdalnymi dziennikami
Zdalne dzienniki można wyświetlać i zarządzać nimi w sekcji Urządzenia wysyłające w QuLog Center. Sekcja ta zawiera listę wszystkich zdalnych urządzeń, które wysyłają swoje dzienniki do QuLog Center na urządzeniu lokalnym. Możesz monitorować dzienniki ze wszystkich urządzeń wysyłających lub z poszczególnych urządzeń wysyłających. QuLog Center może zarządzać maksymalnie 500 urządzeniami wysyłającymi w odbiorniku dzienników.Zarządzanie dziennikami zdarzeń w odbiorniku dzienników
Możesz monitorować dzienniki zdarzeń odbierane przez Odbiornik dzienników i zarządzać nimi w Usługa QuLog > Wszystkie urządzenia > Dziennik zdarzeń. Możesz także monitorować dzienniki zdarzeń z poszczególnych urządzeń wysyłających.
ważne
Aby włączyć tę funkcję, musisz skonfigurować miejsce docelowe dzienników odbiornika dzienników. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Aby włączyć tę funkcję, musisz skonfigurować miejsce docelowe dzienników odbiornika dzienników. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Na karcie Dziennik zdarzeń możesz wykonywać następujące zadania:
| Zadanie | Czynności |
|---|---|
| Wybierz tryb grupowania |
|
| Wybierz styl wyświetlania |
wskazówka
Możesz także kliknąć Dodaj styl, aby utworzyć styl wyświetlania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie stylu wyświetlania. |
| Utwórz regułę flagi zdarzenia | Możesz szybko utworzyć regułę flagi zdarzenia, korzystając z wpisu dziennika. Umożliwia to ustawianie wskaźników zdarzeń do wykrywania złośliwego oprogramowania.
|
| Eksportowanie dzienników |
|
| Pobieranie wyeksportowanych dzienników |
|
| Wykonywanie wyszukiwania |
Aby uzyskać szczegółowe informacje, zobacz Tworzenie niestandardowej karty filtru dla dzienników zdarzeń na urządzeniu wysyłającym. |
| Wybierz wyświetlane elementy |
|
| Zaznaczanie wszystkich wpisów dziennika |
|
| Odwracanie zaznaczenia |
|
| Kopiowanie co najmniej jednego wpisu dziennika |
|
| Usuwanie co najmniej jednego wpisu dziennika |
|
Zarządzanie dziennikami dostępu w odbiorniku dzienników
Możesz monitorować dzienniki dostępu odbierane przez Odbiornik dzienników i zarządzać nimi w Usługa QuLog > Wszystkie urządzenia > Dziennik dostępu. Możesz także monitorować dzienniki dostępu z poszczególnych urządzeń wysyłających, klikając urządzenie.
ważne
Aby włączyć tę funkcję, musisz skonfigurować miejsce docelowe dzienników odbiornika dzienników.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Aby włączyć tę funkcję, musisz skonfigurować miejsce docelowe dzienników odbiornika dzienników.
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień ogólnych odbiornika dzienników.
Na karcie Dziennik dostępu możesz wykonywać następujące zadania:
| Zadanie | Czynności |
|---|---|
| Wybierz tryb grupowania |
|
| Wybierz styl wyświetlania |
wskazówka
Możesz także kliknąć i wybrać Utwórz styl, aby utworzyć styl wyświetlania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie stylu wyświetlania. |
| Eksportowanie dzienników |
|
| Pobierz wyeksportowane dzienniki |
|
| Przeprowadź wyszukiwanie |
|
| Wybierz elementy do wyświetlenia |
|
| Zaznacz wszystkie wpisy dziennika |
|
| Odwróć zaznaczenie |
|
| Skopiuj jeden lub więcej wpisów dziennika |
|
| Usuń jeden lub więcej wpisów dziennika |
|
Logowanie na urządzeniu nadawcy
- Otwórz QuLog Center.
- Przejdź do opcji Usługa QuLog > Urządzenia nadawcy.
- Wybierz urządzenie.
- Kliknij Ustawienia.
- Określ następujące parametry:
- Adres IP hosta
- Port
- Nazwa użytkownika
- Hasło
- Opcjonalnie: Zaznacz opcję Bezpieczne logowanie (HTTPS).
- Kliknij Zaloguj się.
- Nastąpi zalogowanie na urządzeniu nadawcy.
- Wyświetlone zostaną wszystkie docelowe adresy IP urządzenia nadawcy.
- Można skonfigurować miejsce docelowe dla dzienników urządzenia nadawcy.
Szczegółowe informacje zawiera temat Konfigurowanie ustawień nadawcy dziennika.
Tworzenie niestandardowej karty filtra dla dzienników zdarzeń na urządzeniu nadawcy
- Otwórz QuLog Center.
- Przejdź do opcji Usługa QuLog > Urządzenia nadawcy.
- Kliknij urządzenie nadawcy.
- Przejdź do opcji Dziennik zdarzeń.
- Przejdź do paska wyszukiwania.
- Kliknij
. - Określ następujące pola filtra:
Pola Kroki Poziom ważności - Kliknij
.
Pojawia się menu rozwijane poziomu ważności. - Wybierz opcję poziomu ważności.
Usługa - Kliknij
.
Pojawia się menu rozwijane usługi. - Wybierz usługę.
Pojawia się opcja Kategoria.
uwaga
Opcja Kategoria nie pojawia się, jeśli wybrano dowolne usługi lub nie określono aplikacji.
- Określ Kategorię usługi.
Data - Kliknij
.
Pojawia się menu rozwijane daty. - Wybierz opcję daty.
Zawartość - Kliknij
.
Pojawia się opcja warunku zawartości. - Wybierz warunek.
- Określ słowa kluczowe zawartości.
Użytkownik - Kliknij
.
Pojawia się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Źródłowy adres IP - Kliknij
.
Pojawia się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Nazwa hosta - Kliknij
.
Pojawia się opcja warunku nazwy hosta. - Wybierz warunek.
- Określ słowa kluczowe.
Aplikacja kliencka - Kliknij
.
Pojawia się opcja warunku aplikacji klienckiej. - Wybierz warunek.
- Określ słowa kluczowe.
Flaga - Kliknij
.
Pojawia się opcja warunku flagi. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
Ponownie określ filtry wyszukiwania tyle razy, ile jest to konieczne. - Kliknij Szukaj.
Wyświetlona zostanie lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Pojawia się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Niestandardowa karta filtra zostaje utworzona.
- Niestandardowa karta filtra jest wyświetlana obok karty Główne.
Tworzenie niestandardowej karty filtra dla dzienników dostępu na urządzeniu nadawcy
- Otwórz QuLog Center.
- Przejdź do opcji Usługa QuLog > Urządzenia nadawcy.
- Kliknij urządzenie nadawcy.
- Przejdź do opcji Dziennik dostępu.
- Przejdź do paska wyszukiwania.
- Kliknij
. - Określ następujące pola filtra:
Pola Kroki Poziom ważności - Kliknij
.
Pojawia się menu rozwijane poziomu ważności. - Wybierz opcję poziomu ważności.
Zasoby, do których uzyskano dostęp - Kliknij
.
Wyświetli się opcja warunku zawartości. - Wybierz warunek.
- Określ słowa kluczowe.
Data - Kliknij
.
Wyświetli się menu rozwijane daty. - Wybierz opcję daty.
Typ połączenia - Kliknij
.
Wyświetli się opcja typu połączenia. - Wybierz typ połączenia.
Użytkownik - Kliknij
.
Wyświetli się opcja warunku użytkownika. - Wybierz warunek.
- Określ słowa kluczowe.
Akcja - Kliknij
.
Wyświetli się menu rozwijane akcji. - Wybierz opcję akcji.
Źródłowy adres IP - Kliknij
.
Wyświetli się opcja warunku źródłowego adresu IP. - Wybierz warunek.
- Określ źródłowy adres IP.
Nazwa hosta - Kliknij
.
Wyświetli się opcja warunku nazwy hosta. - Wybierz warunek.
- Określ słowa kluczowe.
Aplikacja klienta - Kliknij
.
Wyświetli się opcja warunku aplikacji klienta. - Wybierz warunek.
- Określ słowa kluczowe.
Nazwa komputera - Kliknij
.
Wyświetli się opcja warunku nazwy komputera. - Wybierz warunek.
- Określ słowa kluczowe.
- Kliknij
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie filtry wyszukiwania.
W razie potrzeby ponownie określ filtry wyszukiwania. - Kliknij Szukaj.
Zostanie wyświetlona lista przefiltrowanych wyników. - Kliknij Dodaj jako kartę niestandardową.
Wyświetli się okno Dodaj jako kartę niestandardową. - Wprowadź nazwę karty.
- Kliknij Zastosuj.
- Karta filtra niestandardowego została utworzona.
- Karta filtra niestandardowego jest wyświetlana obok karty Główna.
Konfigurowanie wskaźników zdarzeń na urządzeniu nadawcy
Wskaźniki ważności zdarzeń na liście urządzeń są wyświetlane zgodnie z poziomem ważności zdarzenia (informacja, ostrzeżenie i błąd), które wystąpiło w określonym czasie. W przypadku wystąpienia wielu zdarzeń wyświetlana jest tylko ikona najwyższego poziomu ważności.- Otwórz QuLog Center.
- Przejdź do opcji QuLog Service > Urządzenia nadawcy.
- Wybierz urządzenie.
- Przejdź do karty Wskaźniki zdarzeń.
- Kliknij
.
Wyświetli się menu rozwijane okresu zdarzeń. - Wybierz okres zdarzeń.
Zdarzenia spełniające określone kryteria są wymienione w poniższej tabeli Reguły flag zdarzeń.
wskazówka
Reguły flag zdarzeń możesz usunąć z listy.
Ustawienia powiadomień
Reguły powiadomień można skonfigurować w Centrum powiadomień. Można również tworzyć filtry do wysyłania lokalnych dzienników dostępu do serwera NAS, dzienników zdarzeń QuLog Service oraz dzienników dostępu QuLog Service.Konfigurowanie ustawień reguł powiadomień
QuLog Center może wysyłać powiadomienia do odbiorców, gdy Odbiornik dzienników odbierze dzienniki zdarzeń lub dzienniki dostępu z Nadawcy dzienników.- Otwórz QuLog Center.
- Przejdź do Ustawienia powiadomień.
- Wybierz typy dzienników.
- Można wykonać dowolną z poniższych czynności:
Ustawienie Kroki Utwórz regułę powiadomień
ważne
Podczas tworzenia reguł powiadomień QuLog Center służących do odbierania lokalnych dzienników urządzenia, dzienników zdarzeń QuLog Service oraz dzienników dostępu QuLog Service należy zaznaczyć opcję Status transferu w sekcji Reguły powiadomień systemowych.
Aby włączyć opcję Status transferu, przejdź do Centrum powiadomień > Reguły powiadomień systemowych > QuLog Center > Status transferu.
- Kliknij Konfiguruj regułę powiadomień.
Otworzy się Centrum powiadomień. Postępuj zgodnie z instrukcjami w kreatorze Utwórz regułę powiadomień o zdarzeniach, aby dodać regułę powiadomień o zdarzeniach dla QuLog Center.
Aby uzyskać szczegółowe informacje, zobacz Tworzenie reguły powiadomień o zdarzeniach.
Edytuj regułę powiadomień Kliknij
.Włącz lub wyłącz regułę powiadomień Kliknij przełącznik. Usuń regułę powiadomień - Kliknij
.
Pojawi się okno z komunikatem potwierdzającym. - Kliknij Tak.
Reguła powiadomień zostanie usunięta.
Wyświetl historię powiadomień Kliknij Wyświetl historię powiadomień.
Otworzy się Centrum powiadomień i wyświetli stronę historii powiadomień QuLog Center. - Kliknij Konfiguruj regułę powiadomień.
Dodawanie filtra dzienników
Można dodać kryteria filtrowania do lokalnych dzienników dostępu do serwera NAS, dzienników zdarzeń QuLog Service oraz dzienników dostępu QuLog Service. Przefiltrowane wyniki dzienników są wysyłane do Centrum powiadomień.- Otwórz QuLog Center.
- Przejdź do Ustawienia powiadomień.
- Wybierz typ dziennika systemowego.
- Kliknij Dodaj kryteria filtra.
Pojawi się okno kryteriów filtra. - W przypadku dzienników zdarzeń określ jedno lub więcej z następujących ustawień: Poziom istotności, Użytkownik, Źródłowy adres IP, Usługa, Kategoria, Zawartość, Nazwa hosta.
- W przypadku dzienników dostępu określ jedno lub więcej z następujących ustawień: Poziom istotności, Użytkownik, Źródłowy adres IP, Zasoby, do których uzyskano dostęp, Nazwa hosta (dostępne tylko na urządzeniach QuLog Service), Typ połączenia, Działanie.
- Kliknij Zastosuj.
Filtr zostanie zastosowany do dzienników wysyłanych do Centrum powiadomień.
Edytowanie filtra dzienników
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Ustawienia powiadomień.
- Wybierz kryteria filtra.
- Opcjonalnie: Kliknij Resetuj, aby wyczyścić wszystkie ustawienia kryteriów filtra.
- Kliknij
.
Pojawi się okno Kryteria filtra. - Edytuj kryteria filtra dzienników.
Aby uzyskać szczegółowe informacje, zobacz Dodawanie filtra dzienników. - Kliknij Zastosuj.
Wszystkie zmiany zostaną zastosowane.
Usuwanie filtra dzienników
- Otwórz QuLog Center.
- Przejdź do QuLog Service > Ustawienia powiadomień.
- Wybierz kryteria filtra.
- Kliknij
.
Pojawi się okno z komunikatem potwierdzającym. - Kliknij Tak.
Kryteria filtra zostaną usunięte.