安全团队已请求通过端口514将我们的bomgar设备的访问日志发送到他们的our (企业安全信息和事件管理(SIEM)产品)服务器。
在“outbound events”选项卡中填写如下所示的URL字段时,事件是否会正确发送?举例说明。127.0.0.12:514
发布于 2017-08-26 12:01:37
是的,如果是在UDP(514 default)上的话应该没问题。但是,如果syslog服务器配置为TCP,则默认端口为6514 (well-known端口)。所以要确保这个特定的配置?
确保在部署场景下的RFC 5425中提到的拓扑已经就绪。
https://stackoverflow.com/questions/45616560
复制相似问题