ビュー:

Apex Central のイベント通知([レポート]>[通知]>[イベント通知])とSysLog転送([運用管理]>[設定]>[SysLog設定])はそれぞれ独立して動作しており、ウイルス検出時には、イベント通知とSysLog転送の2つのログが同じ出力先に生成されます。

ただし、イベント通知のフォーマットはApex Central形式であり、syslog転送のウイルスログはCEF形式であり、異なるフォーマットのログが出力されます。

設定によっては重複したイベントが送信されることがあるため、イベント通知の送信先をSyslogサーバに設定する場合は、異なるログとして出力するよう設定することをご検討いただければと存じます。