ELA-关于添加Symantec Endpoint Protection风险源

ELA-关于添加Symantec Endpoint Protection风险源

Symantec Endpoint Protection host是Windows的配置步骤:
1.如果SEP主机是Windows Server,建议先在ELA产品的管理设备-Windows设备那里添加SEP主机;
(如果SEP主机是Linux,当配置了SEP的syslog service之后,如果该主机设备没有预先在ELA中添加,则它会自动出现在管理设备的syslog设备列表。所以对于Windows主机,为了避免在配置SEP的syslog service后自动出现在syslog设备那里,建议先添加主机在Windows设备那里。)
2.再配置SEP的syslog service,其中Syslog Server那里填写ELA服务器的IP地址;
(具体配置Symantec Endpoint Protection的syslog service请咨询Symantec Endpoint Protection支持,Symantec Endpoint Solutions - EventLog Analyzer Standalone/Managed Server Help (manageengine.com)仅供参考。)
3.在ELA的管理风险源那里选择SEP主机,并选择Symantec Endpoint Protection风险源;
(如果没有预先添加SEP主机,且这里是手动输入的,则见1中的情况。)

关于许可项:
由于添加Symantec Endpoint Protection风险源,它的主机也必须配置,所以这种情况会占用两个授权/许可项;
一个是Symantec Endpoint Protection(插件许可:应用许可),一个是它主机设备许可(Windows设备或者Unix设备。


一种特殊情况:
如果Symantec Endpoint Protection安装在Windows机器上,且该Windows设备日志通过如Nxlog转syslog,那么EventLog Analyzer不支持同时监听到该Windows转发的syslog和Symantec Endpoint Protection的syslog,即配置了后会发现产品内只有Windows转发的syslog,Symantec Endpoint Protection报表下没有数据。



    • Related Articles

    • ELA-ELA中告警事件可以生成SDP的工单吗?

      EventLog Analyzer支持与ServiceDesk Plus集成,告警事件会自动在工单系统中生成工单,测试如下: 配置如下:
    • ELA-日志处理能力-log flow/日志流量最大值

      1.标准版: 最大(同时):Windows logs: 1500 - 2000 win logs/sec & Syslog:15000 Syslogs/sec 2.企业版(分布式):每1个探针可参照上面的1个标准版。 备注:日志处理能力除考虑系统软硬件要求外,应参考上面的日志流量不是日志源数量上限,关于日志流量在产品右上角日志接收器查看或者参考此文章估算。
    • EventLog Analyzer中内置的PGSQL数据库都存了什么数据?

      ELA的数据库存的是以下信息的元数据:设备信息、报表配置文件、相关性等日志外的数据; ELA的日志数据不存在数据库中,产品中看到的日志(即online live logs)存在ES中,脱机的已被归档的日志存在指定的archives目录中。 请查看EventLog Analyzer安装目录文件夹的知识库文章了解更多信息。
    • Analytics Plus & Endpoint Central (原名 Desktop Central) 集成 - Endpoint Central 生成 API 密钥

      Analytics Plus 中集成 Endpoint Central (原名 Desktop Central) 的步骤如下: 1. 2. 3. 输入Desktop Central 的地址 4. 在 Endpoint Central (原名 Desktop Central) 中获取 API 密钥 部分 Endpoint Central (原名 Desktop Central) 版本语言设置为中文时,不能生成 API 密钥。建议先将语言切换为英文。 选择您登录的方式,输入账号密码,点击执行。 ...
    • [公告] Desktop Central改名为Endpoint Central

      尊敬的客户: 大家好!       很高兴通知您,我们的统一终端管理和终端安全解决方案Desktop Central即将更名为Endpoint Central,新名称同时适用于本地版本、云版本和MSP版本。在为Desktop Central寻找更合适的名字过程中,我们尝试过UEM Central,结合收到的反馈,我们最终将新产品名定为更贴合产品功能的Endpoint Central。       历经16年的技术沉淀,为了持续满足不断变化的市场需求,Desktop ...