Ces paramètres sont modifiables par les administrateurs système.
Options :
Les entrées de journal d'audit correspondant à des actions qui ont abouti sont consignées en tant qu'événements de type Information. Celles indiquant des échecs sont consignées en tant qu'événements de type Error (Erreur).
Exemple d'entrée consignée dans le journal des événements des applications Windows :
MOVEit Transfer peut transmettre les entrées d'audit directement à un serveur Syslog distant, mais d'autres utilitaires sont disponibles pour l'envoi des journaux d'événements locaux vers des consoles de gestion Syslog ou SNMP. Pour plus d'informations, reportez-vous à :Syslog et SNMP.
Connectez-vous en tant qu'administrateur système et cliquez sur SETTINGS > System > Auditing > Syslog (PARAMÈTRES > Système > Audit > Syslog). La page Configure Syslog Settings (Configurer les paramètres Syslog) s'affiche. Effectuez des sélections, puis cliquez
Remarque : outre la modification de ces paramètres, un administrateur système doit configurer un hôte Syslog et, au besoin, définir le port à utiliser pour la connexion (par défaut = 514), ainsi que le dispositif (Facility) sous l'identité duquel les messages d'audit s'afficheront dans la console de gestion Syslog (par défaut = FTP).
Options :
Syslog repose sur le protocole UDP (et utilise généralement le port 514). Par conséquent, le client et le serveur ne sont pas informés de la perte éventuelle de messages Syslog sur le réseau.
Les entrées de journal d'audit correspondant à des actions qui ont abouti sont consignées en tant qu'événements de type Information. Celles indiquant des échecs sont consignées en tant qu'événements de type Error (Erreur).
Exemple :
Si le test est concluant, un message similaire à celui indiqué ci-dessous s'affiche dans la console de gestion Syslog sur le serveur Syslog distant :
Option :
Pour plus d'informations, reportez-vous à :Gestion des exceptions.
En principe, MOVEit Transfer consigne chaque échec de connexion au système dans le journal d'audit. Sur certains systèmes très sollicités, la présence d'un grand nombre de ces enregistrements peut compliquer la recherche d'autres problèmes et ralentir l'accès à l'ensemble des enregistrements du journal d'audit. Pour remédier à ce problème, vous pouvez choisir de ne pas enregistrer certains types d'échecs de connexion dans le journal.
Les échecs de connexion FTP non sécurisée surviennent lorsque le serveur est configuré pour refuser toutes les tentatives de connexion FTP non sécurisée. Il s'agit de la configuration par défaut des serveurs MOVEit DMZ. Toute tentative de connexion d'un utilisateur au serveur FTP MOVEit Transfer avant l'établissement d'une connexion sécurisée est refusée et se solde par un échec de connexion.
Remarque : cette option n'empêche PAS la consignation des événements dans le journal d'audit si le serveur FTP MOVEit Transfer est configuré pour autoriser les accès non sécurisés, mais l'adresse IP ou le compte de l'utilisateur ne pourra pas se servir de l'interface FTP non sécurisée.