6 thoughts on “(ASA) Enviando syslog por email

  1. André,

    Temos alguma maneira de gerenciar as configurações através de alertas enviados por e-mail ?

    Ou seja, toda vez que uma access-list for alterada/adicionada receberemos um e-mail com essa informação.

    Obrigado.

    []´s
    RMendonça.

  2. RMendonça,
    quando você altera uma access-list o ASA gera algum log? Veja na console se ele notifica essa alteração (acho que sim, mas não lembro com certeza…)
    Se ele gerar o alerta pegue o código de identificação e crie uma “logging list”. Depois configure o “logging mail” para usar a “logging list”.
    Logging List:
    http://bit.ly/gvV09I
    Logging mail:
    http://bit.ly/gYnPXC

    OBS: Se você puder coloque esta questão no brainwork responde, assim compartilhamos as dúvidas.

  3. André, Funcionou numa boa !!

    logging message 111008 level alerts
    logging list log-mail-list message 111008-111008
    logging mail log-mail-list

    logging from-address firewall-asa@xxx.com.br
    logging recipient-address operador@xxx.com.br

    smtp-server 10.254.254.34

    ————————————————
    Jan 04 2011 22:56:23: %ASA-1-111008: User ‘raphael.mendonca’ executed the ‘no access-list teste line 1 extended permit tcp host 10.254.254.21 host 100.1.255.254’ command.

    []´s
    Raphael Mendonça

Comments are closed.