A network operations team is updating an organization's logging infrastructure across multiple branch office firewalls to meet strict compliance mandates. Currently, event log messages are transmitted across an untrusted WAN link using default unencrypted Syslog over UDP. The audit team requires that all remote log transmissions be encrypted to protect sensitive header and message contents, while also establishing a reliable, connection-oriented session. Which of the following transport configuration changes will meet these requirements?
- Migrate Syslog forwarding to use Transport Layer Security (TLS) over TCP port 6514.Cevap
- BMigrate event log reporting to SNMPv2c traps sent over UDP port 162.
- CReconfigure Syslog forwarding to use plain-text TCP port 514.
- DReconfigure Syslog log forwarding to transmit messages over UDP port 22.
Cevap
Migrate Syslog forwarding to use Transport Layer Security (TLS) over TCP port 6514.
The correct option specifies migrating Syslog forwarding to use Transport Layer Security (TLS) over TCP port 6514. Secure Syslog (RFC 5425) uses TLS to encrypt log messages in transit across untrusted networks and relies on TCP to guarantee connection-oriented, ordered log delivery.
Adım Adım Çözüm
Anahtar Kavram
Syslog Security and Secure Transport Protocols (Syslog over TLS / TCP 6514)