このドキュメントでは、Cisco Web セキュリティ アプライアンス(WSA)から、リモートの Secure Copy(SCP)サーバにログを転送する方法について説明します。WSA ログ(アクセス ログや認証ログなど)のロールオーバーまたは循環時に、これらのログを SCP プロトコルで外部サーバに転送できるように、ログを設定できます。
このドキュメントの情報は、ログ ローテーション ルールの設定方法と、SCP サーバへの正常な転送に必要なセキュア シェル(SSH)キーの設定方法について説明しています。
このドキュメントに関する固有の要件はありません。
このドキュメントの内容は、特定のソフトウェアやハードウェアのバージョンに限定されるものではありません。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。対象のネットワークが実稼働中である場合には、どのようなコマンドについても、その潜在的な影響について確実に理解しておく必要があります。
リモート サーバ上で SCP を使用して WSA ログを取得できるように設定するには、次の手順を実行します。
ログが SCP サーバに正常に転送されたことを確認するには、次の手順を実行します。
WSA から SCP サーバへのログ転送をモニタするには、次の手順を実行します。
Wed Jun 11 15:06:14 2014 Info: Push success for subscription <the name of the log>:
Log aclog@20140611T145613.s pushed to remote host <IP address of the SCP Server>:22
現在、この設定に関する特定のトラブルシューティング情報はありません。
改定 | 発行日 | コメント |
---|---|---|
1.0 |
26-Aug-2014
|
初版 |