Paloalto Firewall cihazından bir loglama ya da monitoring cihazına doğru syslog yönlendirilmesini aşağıdaki gibi yapabiliriz.
1 – Device > Server Profiles> Syslog sekmesine tıklanır.

2 – Açılan sayfada,sağ alt köşede Add butonuna tıklanır ve Syslog Server ile ilgili ayarlar yapılır.(Name,Server IP,Port)

Sonraki işlemimiz ise olay hareketlerinin yönlendirme işlemi için oluşturduğumuz Syslog Sunucu Profili’ni seçmek olacaktır. Daha sonra Objects > Security Profile Groups > Log Forwarding sekmesine girilir.

Log Forwarding Profile başlıklı açılan sayfada Name bölümüne oluşturacağımız profile bir isim yazılır. Ardından Palo Alto ürününüzden gelen ve yönlendirmek istediğimiz olay türlerini seçeceğiz.

Loglamak istediğimiz policy’ler editlenir ve Logsign için oluşturmuş olduğumuz ilgili log profile seçilir.

Yapılan işlemleri kaydetmek ve uygulamak için arayüzde sağ üst köşede bulunan Commit butonuna tıklanır.
