ビジネスサポートポータルアカウントでログイン
InterScan Messaging Security Suite 9.1 Linuxのログフォーマットについて  

InterScan Messaging Security Suite 9.1 Linuxのログフォーマットについて

    • 更新日:
    • 24 Nov 2022
    • 製品/バージョン:
    • InterScan Messaging Security Suite 9.1
    • OS:
    • Linux All
概要
InterScan Messageng Secrurity Suite(以降、InterScan MSS) 9.1 Linuxは、Patch 1 Hotfix 1450からSyslogプロトコルを使用して外部のSyslogサーバへログを送信できるようになったかと存じます。
この機能を利用してログ解析を実施したいです。ログフォーマットを教えてください。
 
詳細
Public
 
InterScan MSS 9.1 Linuxは、Patch 1 Hotfix 1450からSyslog転送機能を追加いたしました。自身のローカルに記録するフォーマットのまま、外部のSyslogサーバへログを送信します。 管理画面の[ログ] - [Syslog設定] - [追加]にて「Syslogの種類」を設定できます。

設定画面

1.jpg
 
また、Syslogの種類と対応するInterScan MSS内のログの一覧は以下となります。

一覧表

No画面の上の名称ログ名ログの概要開示
1メッセージ追跡msgtra.imssメッセージ追跡ログYes
2ポリシーイベントpolevt.imssポリシーイベントログYes
3システムイベントsysevt.imssシステムイベントログNo
4auditlog.imss

監査ログ

Yes
5MTAイベント(maillog)

Linux OSのmaillog
(デフォルト:/var/log/maillog)

ご注意:
当該ログは、管理画面で設定した「ファシリティレベル」ではなく、固定でmailファシリティでSyslogサーバへ転送される仕様となります。

No
6送信者フィルタfoxdns.log送信者フィルタのバックグランドプロセスの動作ログNo
7foxmsg送信者フィルタのバックグランドプロセスの動作ログNo
8foxreport送信者フィルタ機能によりブロック動作ログYes
9ers.imssERS動作ログYes
10foxnullmsg送信者フィルタのバックグランドプロセスの動作ログNo
11コンテンツ検索log.imss内部動作ログNo
12imssps内部動作ログNo
13wrsagentWRS関連ログNo
14dtasagentDDANとの連携ログNo
15管理imssui内部動作ログNo
16imssmgr内部動作ログNo
17imsstasks内部動作ログNo
18euqerror.imssEUQ関連の動作ログYes
19euqretry.imssEUQ関連の動作ログYes
20euqsynch.imssEUQ関連の動作ログYes
21msgsync.imss内部動作ログNo
22msgretry.imss内部動作ログNo
23Agent.log内部動作ログNo
24EntityMain.logTMCMとの連携ログNo
       
 
最新ビルドのログフォーマットの資料はこちらから取得ください。
ビルド1458未満のログフォーマットに関してはこちらから取得ください。

上記一覧表の開示列にYesと記載のログフォーマットのみの 開示とさせて頂きます。Noと記載の項目は弊社製品の内部詳細動作ログとなりお客様の 運用観点においては開示する必要が無いと判断したためです。

設定画面にてSyslogの種類を選択し、そのログ名が複数存在する場合、そのログが全てsyslogサーバへ送信されます。

例:
ポリシーイベントを選択した場合、polevt.imssのログが送付されます。

実際に送付される、syslogには識別子としてヘッダ部分にログ名が表示されます。

例:
日時 [ホスト名] [ログ名]:

よって、syslogサーバ側ではログをログ名で識別して、抽出ください。

[Syslogの種類]にて"システムイベント"を選択した場合、[ファシリティレベル]として"local6"を選択するとLinux OS自身のauditログもSyslogサーバへ転送されます。必要に応じて、local6以外を選択するようお願いいたします。
 

Hotfix 1450 以降で確認された Syslog 送信機能に関する問題については、Hotfix 1485 で修正しております。
Syslog 送信機能は Hotfix 1485 を適用した環境でのご利用を推奨しておりますので、Hotfix 1485 をご希望される方はサポートセンターまでご連絡をお願いいたします。
※「Syslogサーバリスト」に複数の Syslog サーバが指定されていなければ msgtra.imss ログは出力されず、Syslog サーバにもログは送信されませんのでご注意ください。
 

Premium
Internal
Partner
評価:
カテゴリ:
操作方法/設定
Solution Id:
1122512
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!


*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド