Seguridad : Cisco Email Security Appliance

¿Por qué el dispositivo continúa avanzando las entradas de registro a un servidor de Syslog después de que se haya inhabilitado la suscripción del registro?

18 Octubre 2015 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (22 Agosto 2015) | Comentarios

Introducción

Este documento se aplica a las entradas de syslog para el dispositivo de seguridad del correo electrónico de Cisco (ESA), el dispositivo de seguridad de la red de Cisco (WSA), y el dispositivo de la Administración del Cisco Security (S A).

Contribuido por Soren Petersen, ingeniero de Cisco TAC.

¿Por qué el dispositivo continúa avanzando las entradas de registro a un servidor de Syslog después de que se haya inhabilitado la suscripción del registro?

La suscripción del registro se ha configurado previamente para avanzar las entradas de registro a un servidor de Syslog. Pero después de inhabilitar la suscripción del registro en la pregunta, o de cambiar el método para extraer los registros algo que el empuje del Syslog, el dispositivo continúa avanzando las entradas de registro al servidor de Syslog.

El dispositivo está teniendo un buffer de los datos Syslog que necesita vaciar. Después de que se haya vaciado este buffer, el dispositivo parará el avanzar de las entradas de registro al servidor de Syslog. Mientras que el buffer se salva en la memoria así como en las unidades de disco duro, una reinicialización no siempre claro el buffer.

Información Relacionada


Discusiones relacionadas de la comunidad de soporte de Cisco

La Comunidad de Soporte de Cisco es un foro donde usted puede preguntar y responder, ofrecer sugerencias y colaborar con colegas.


Document ID: 118438