Hola!!! Ya instale el kiwi y configure el firewall para que me envie los log a ese equipo pero solo me envia los log de inicios de session fallidas.. Que debo hacer para que me envie los los de IDS, AV, etc.. Gracias!!!
Hola, loggeando por syslogs no hay tal separacion de logs por ' temas' (AV/AS/Eventos/IM, etc); Verifica que las polÃÂticas de firewall tienen marcados todos los items que necesitas loggear y todo sera enviado al syslog. Luego debes procesar esos logs para obtener la información que te interesa.