SYSLOGは標準的なロギングプロトコルです。これには2つのコンポーネントがあります。NetScaler SDXアプライアンス上で動作するSYSLOG監査モジュールと、リモートシステム上で動作可能なSYSLOGサーバーです。SYSLOGはデータ転送にUDPを使用します。
SYSLOGサーバーを実行すると、SDXアプライアンスに接続されます。その後、アプライアンスはすべてのログ情報をSYSLOGサーバーに送信し始め、サーバーはログエントリをログファイルに保存する前にフィルタリングできます。1つのSYSLOGサーバーは複数のSDXアプライアンスからログ情報を受信でき、1つのSDXアプライアンスは複数のSYSLOGサーバーにログ情報を送信できます。
SYSLOGサーバーがSDXアプライアンスから収集する ログ情報は、メッセージ形式でログファイルに保存されます。これらのメッセージには通常、以下の情報が含まれます。
この情報を使用して、アラートの原因を分析し、必要に応じて是正措置を講じることができます。まず、アプライアンスがログ情報を送信するsyslogサーバーを構成し、次にログメッセージを記録するためのデータと時刻の形式を指定します。