Sécurité : Appareil de sécurité de courriel Cisco

Pourquoi l'appliance continue-t-elle à pousser des entrées de journal à un serveur de Syslog après que l'abonnement de log ait été désactivé ?

16 décembre 2015 - Traduction automatique
Autres versions: PDFpdf | Anglais (22 août 2015) | Commentaires

Introduction

Ce document s'applique aux entrées de Syslog pour l'appliance de sécurité du courrier électronique de Cisco (ESA), l'appliance de sécurité Web de Cisco (WSA), et l'appliance de Gestion de sécurité Cisco (SMA).

Contribué par Soren Petersen, ingénieur TAC Cisco.

Pourquoi l'appliance continue-t-elle à pousser des entrées de journal à un serveur de Syslog après que l'abonnement de log ait été désactivé ?

L'abonnement de log a été précédemment installé pour pousser les entrées de journal à un serveur de Syslog. Mais après avoir désactivé l'abonnement de log en question, ou avoir changé la méthode pour récupérer les logs à quelque chose que le pousser de Syslog, l'appliance continue à pousser des entrées de journal au serveur de Syslog.

L'appliance a une mémoire tampon des données de Syslog qu'elle doit vider. Après que cette mémoire tampon ait été vidée, l'appliance cessera de pousser les entrées de journal au serveur de Syslog. Pendant que la mémoire tampon est enregistrée dans la mémoire aussi bien que sur les disques durs, une réinitialisation pas toujours clair la mémoire tampon.

Informations connexes


Conversations connexes de la communauté de soutien de Cisco

Le site Cisco Support Community est un forum où vous pouvez poser des questions, répondre à des questions, faire part de suggestions et collaborer avec vos pairs.


Document ID: 118438