梭子鱼下一代防火墙Splunk集成
近期梭子鱼网络下一代防火墙(BNG)团队宣布在Splunk市场上为BNG发布了第一代Splunk应用。
Splunk是一款在任何应用,服务器或网络设备上建立索引的软件。它可为日志,配置文件,留言板,告警,脚本以及阀值等创建可搜索数据。梭子鱼下一代防火墙Splunk应用可在匹配到的防火墙规则,检测到的应用程序和所应用的URL过滤器策略上显示信息,该信息可显示在多种定点和实时的窗口上。数据会通过防火墙活动日志的syslog导入到Splunk里。
如果你已拥有一款梭子鱼下一代防火墙和Splunk服务器,那么通过以下简单的四个步骤即可开启Splunk应用:
在梭子鱼下一代防火墙中配置Syslog功能
在Splunk上核实数据录入条目
在梭子鱼下一代防火墙Splunk App上启用SSL加密技术(可选)
在梭子鱼下一代防火墙上启用应用日志记录功能
通过以上几个步骤就可以开始使用梭子鱼下一代防火墙Splunk应用来查询设备产生的数据了。
(何钰洁)