Configurer la gestion des logs

Les logs émis par l'agent en cas de blocage ou d'audit peuvent être transmis vers trois destinations distinctes selon leur niveau de gravité. Ces paramètres sont définis globalement dans la page de configuration des groupes d'agents. Pour plus d'informations, reportez-vous à la section Configurer la transmission des logs émis par les agents

De plus, pour chaque règle de sécurité que vous créez, vous pouvez spécifier :

  • Le niveau de gravité du log émis en cas de blocage ou d'audit,
  • La destination vers laquelle est transmis le log émis en cas de blocage ou d'audit.

NOTE
Dans tous les cas, même si aucune destination n'est configurée pour des logs donnés, ils seront présents dans le détail de contexte en cas d'attaque. Pour plus d'informations sur l'analyse des contextes, reportez-vous à la section Comprendre la composition d'un contexte.