Téléchargement de journaux depuis Mac ou Linux à l'aide de SFTP
- Assurez-vous que vos fichiers journaux ont l'extension
.log. Si vous utilisez une archive (zip), vous ne pouvez avoir qu'un seul fichier journal par archive.
- Téléchargez la clé privée à partir de l'interface de l'administrateur Netskope.
- Il se peut que vous deviez modifier les autorisations du fichier de la clé privée pour en restreindre l'accès. Entrez cette commande pour modifier les autorisations du fichier de clé privée téléchargé :
chmod 600 customer_sshkey.key
- Lancez une fenêtre de terminal et établissez une connexion SFTP à l'adresse IP
cd upload de l'Appliance, en spécifiant le répertoire où se trouve la clé privée téléchargée. Ensuite, entrez cette commande en utilisant le nom d'utilisateur fourni dans l'interface d'administration sur la page Log > Upload: sftp -i /privatekey/customer_sshkey.key nstransfer@<appliance IP address>
- Une fois connecté, accédez au répertoire
upload (). Ensuite, accédez au répertoire du périphérique utilisé pour générer le fichier journal lors de la première étape. Par exemple, si vous utilisez Cisco IronPort, vous devrez utiliser le répertoire cisco-wsa (cd cisco-wsa). Si vous utilisez des journaux Blue Coat, allez à ' proxysg-http-main' (cd proxysg-http-main).
- Téléchargez le(s) fichier(s) journal(s) en utilisant la commande
mput (mput /logs/cisco-ironport.log)
- Une fois les journaux téléchargés, le système mettra un certain temps à les analyser et à afficher les événements dans Skope IT. Plus les fichiers journaux sont volumineux, plus cela prendra de temps.