Systemadministratoren können diese Einstellungen ändern.
Klicken Sie als Systemadministrator auf SETTINGS > System > Auditing > Event Log (EINSTELLUNGEN > System > Überwachung > Ereignisprotokoll). Die Seite Configure Event Log Settings (Ereignisprotokolleinstellungen konfigurieren) wird geöffnet. Treffen Sie Ihre Auswahl und klicken Sie auf Change Setting (Einstellung ändern).
Optionen:
Überwachungsprotokolleinträge, die erfolgreiche Aktionen melden, werden als Ereignisse auf Informationsebene eingetragen. Einträge, die nicht erfolgreiche Aktionen melden, werden als Ereignisse auf Fehlerebene eingetragen.
Beispiel eines Eintrags, der in das Windows-Anwendungsereignisprotokoll geschrieben wurde:
MOVEit Transfer kann zwar Audit-Einträge direkt an einen Syslog-Remoteserver senden, aber es stehen auch andere Dienstprogramme zum Senden von Protokollen von lokalen Ereignisprotokollen zu SysLog- oder SNMP-Verwaltungskonsolen zur Verfügung. For more information, see SysLog und SNMP.
Klicken Sie als Systemadministrator auf SETTINGS > System > Auditing > Syslog (EINSTELLUNGEN > System > Überwachung > Syslog). Die Seite Configure Syslog Settings (Syslog-Einstellungen konfigurieren) wird geöffnet. Treffen Sie Ihre Auswahl und klicken Sie auf
Hinweis: Neben dem Bearbeiten dieser Einstellung muss der Systemadministrator einen Syslog-Host und optional einen Port zur Verwendung für die Verbindung (Standard = 514) sowie die Einrichtung konfigurieren, als die Audit-Meldungen in der Syslog-Verwaltungskonsole angezeigt werden (Standard = FTP).
Optionen:
SysLog basiert auf UDP (in der Regel Port 514) und ist ein verbindungsloses Protokoll, da weder der Client noch der Server wissen, ob SysLog-Meldungen vom Netzwerk empfangen werden.
Überwachungsprotokolleinträge, die erfolgreiche Aktionen melden, werden als Ereignisse auf Informationsebene eingetragen. Einträge, die nicht erfolgreiche Aktionen melden, werden als Ereignisse auf Fehlerebene eingetragen.
Beispiel:
Wenn der Test erfolgreich ist, sollte eine ähnliche Meldung wie unten abgebildet auf der Syslog-Verwaltungskonsole auf dem Syslog-Remoteserver angezeigt werden:
Klicken Sie als Systemadministrator auf SETTINGS > System > Auditing > Syslog (EINSTELLUNGEN > System > Überwachung > Syslog). Die Seite Set Error Display Settings (Fehleranzeigeeinstellungen einstellen) wird geöffnet. Treffen Sie eine Auswahl und klicken Sie auf Change Setting (Einstellung ändern).
Option:
For more information, see Ausnahmebehandlung.
In der Regel zeichnet MOVEit Transfer jeden fehlgeschlagenen Anmeldeversuch, der im System auftritt, im Überwachungsprotokoll auf. Bei einigen Systemen mit hoher Auslastung kann es aufgrund der großen Anzahl derartiger Datensätze schwierig sein, nach anderen Problemen zu suchen, und der Zugriff auf alle Datensätze des Überwachungsprotokolls könnte extrem langsam erfolgen. Um dieses Problem einzudämmen, können Sie verhindern, dass bestimmte Typen von fehlgeschlagenen Anmeldeversuchen im Protokoll aufgezeichnet werden.
Fehlgeschlagene ungesicherte FTP-Anmeldungen treten auf, wenn die Konfiguration des Servers keine ungesicherten FTP-Anmeldungen zulässt. Dies ist die Standardkonfiguration eines MOVEit DMZ-Servers. Wenn ein Benutzer vor der Initiierung einer sicheren Verbindung versucht, sich am MOVEit Transfer FTP-Server anzumelden, wird der Benutzer nicht zugelassen und es tritt ein Ereignis einer fehlgeschlagenen Anmeldung auf.
Hinweis: Diese Option verhindert NICHT, dass Überwachungsprotokoll-Datensätze aufgezeichnet werden, wenn der MOVEit Transfer FTP-Server so konfiguriert ist, dass er ungesicherten Zugriff zulässt; allerdings wird verhindert, dass entweder die IP-Adresse oder das Benutzerkonto des Benutzers die ungesicherte FTP-Schnittstelle nutzt.