Pregunta
¿Cómo se automatizan las transferencias de registros?
Entorno
Cisco Email Security Appliance (ESA), Web Security Appliance (WSA), Security Management Appliance (SMA) y todas las versiones de AsyncOS.
En el dispositivo de seguridad se crean muchos tipos diferentes de registros. Es posible que desee que el dispositivo transfiera automáticamente determinados registros a otro servidor.
Esta configuración se puede realizar a través de la GUI o CLI mediante los protocolos FTP o SCP. Lea los datos específicos a continuación:
GUI
- Vaya a Administración del sistema -> Suscripciones de registro.
- Haga clic en el nombre del registro que desea modificar en el campo 'Nombre del registro'.
- En 'Método de recuperación', puede seleccionar 'FTP en servidor remoto' o 'SCP en servidor remoto'.
- Introduzca los valores correctos en el escenario que elija. Si no está familiarizado con los valores correctos, póngase en contacto con el administrador de sistemas/red, ya que puede ayudarle a determinar qué servidores están disponibles en la red.
CLI (interfaz de línea de comandos)
Consulte la siguiente secuencia de CLI:
S-Series> logconfig
[]> edit
[]> <appropriate number correlating to the log you wish to modify>
Please enter the name for the log:
[Log_name]> <enter for default>
Log level:
1. Critical
2. Warning
3. Information
4. Debug
5. Trace
[3]> <enter for the default>
Choose the method to retrieve the logs.
1. FTP Poll
2. FTP Push
3. SCP Push
Elija el método que desee configurar. A partir de este punto, la CLI le guiará por los mismos parámetros de conexión que están disponibles en la GUI.
Estos son los siguientes:
FTP
- Intervalo de tiempo máximo entre transferencia: 3600 segundos
- Host FTP: nombre de host/dirección IP del servidor FTP
- Directorio: directorio remoto del servidor FTP (relativo al inicio de sesión FTP). Normalmente, '/')
- Nombre de usuario: FTP username
- Contraseña: contraseña de FTP
SCP
- Intervalo de tiempo máximo entre transferencia: 3600 segundos
- Protocolo: SSH1 o SSH2
- Host SCP: nombre de host/dirección IP del servidor SCP
- Directorio: directorio remoto en el servidor SCP (relativo al inicio de sesión SCP). Normalmente, '/')
- Nombre de usuario: SCP username
- Habilitar comprobación de clave de host
- Escaneo automático
- Introducir manualmente
NOTA: FTP es un protocolo de texto sin formato, lo que significa que los datos confidenciales pueden ser legibles por alguien que está rastreando el tráfico de la red. SCP es un protocolo encriptado, por lo que el rastreo de datos es ineficaz en la detección de datos. Si los datos son confidenciales y la seguridad es un problema, se recomienda utilizar SCP en lugar de FTP.