Voici quelques commandes supplémentaires de téléchargement de journaux :
- Pour définir le nombre de bits de l'adresse IP de l'emplacement du réseau :
set log-upload network-bits <networkbits>
- Pour modifier le nombre de jours (15 jours par défaut) pendant lesquels les données doivent être conservées pour le connecteur AD :
set log-upload adconnector-rentention-days <days>
- Pour définir un en-tête personnalisé pour l'analyse des journaux reçus :
set log-upload header <parser:header1,header2..>
- Pour définir un modèle personnalisé d'analyse des journaux reçus :
set log-upload pattern <parser:pattern.>
- Pour définir si le champ utilisateur de l'événement doit être le paramètre utilisateur AD, l'adresse électronique AD ou l'utilisateur du fichier journal :
set log-upload eventuser-source <value>
Les valeurs prises en charge sont les suivantes :
ad,email, etlog(par défaut). - Pour désactiver ou activer le téléchargement d'événements bloqués :
set log-upload block-events <value>
Les valeurs prises en charge sont :
enable, etdisable. - Pour désactiver ou activer la détection des menaces :
set log-upload threat-detection <value>
Les valeurs prises en charge sont :
enable, etdisable. - Pour éviter que les événements datant de plus d'un certain nombre de jours ne soient signalés dans l'interface utilisateur :
set log-upload event-filter <days>
Le nombre maximum de jours que vous pouvez spécifier est de 90.

