Пассивный монитор Syslog прослушивает сообщения Syslog на устройствах, которым он назначен.
Syslog является стандартом регистрации компьютерных данных, который разделяет ПО и формирует сообщения из системы, сохраняет их и ПО, составляет отчеты и анализирует их.
Сообщения Syslog относятся к устройству (тип программы, записавшей сообщение) и назначают уровень по отправителю сообщения. Для получения дополнительной информации об устройствах Syslog и уровнях, см. RFC5424 (стр. 9 по устройствам и стр. 10 по уровням).
Для добавления или изменения монитора Syslog:
Примечание Если вы вводите несколько выражений для совпадения с полезной нагрузкой, они соединяются логическим ИЛИ, а не логическим И. Пример: Если у вас есть два выражения, одно установленное на "AB" и второе на "BA", они совпадают с ловушкой, содержащей любое из следующего: "AB" или "BA" или "ABBA".
После настройки пассивного монитора в библиотеке пассивных мониторов, добавьте монитор к устройствам.
Пример необходимости создания события Syslog см. в Пример события монитора Syslog.