Hallo Zusammen,
ich bin gerade dabei, das Remote-Logging mithilfe von Splunk zu testen. Hierfür benutze ich folgende Konfiguration auf der Sophos UTM:
(Der Server ist mit TCP-Port 5600 konfiguriert)
Es werden nur die Logs der Firewall an den Server weitergeleitet.
Nun ist es so, dass ich direkt nach der Einrichtung auf der Sophos alle Logs wunderbar empfange und über Splunk auch auswerten kann.
Wenn ich allerdings am nächsten Tag noch einmal in Splunk nachschaue, gibt es nur noch Logdateien vom Vortag bis ca. 24:00 Uhr:
Habe ich eine Einstellung falsch gesetzt oder gibt es vielleicht einen anderen Vorschlag?
Danke schonmal für die Hilfe!
Viele Grüße
Ole Heydt
This thread was automatically locked due to age.