Konfiguration af udflytning af logs til Sekoia-løsningen¶
Advarsel!
Fremgangsmåden for at opsætte udflytning af logge til Sekoia.io er forskellig, afhængigt af om du befinder dig i en CyberElements Bastion-kontekst.
Der gives specifikke anvisninger for det anvendte produkt.
Slå omdirigering af logs til¶
Få adgang til webgrænsefladen på Mediation Controller-serveren med URI'en /console.
Eksempler
Hvis adgangen til Mediation Controller sker på dens web-IP-adresse 10.0.10.10, nås administrationskonsollen på https://10.0.10.10/console.
Hvis Mediation Controller kan nås via et DNS-navn, for eksempel cyberelements-bastion.domain.local, nås administrationskonsollen på https://cyberelements-bastion.domain.local/console.
Gå til arbejdsområdet Configuration ved at klikke på ikonet nedenfor:
Klik derefter på flisen General Options:
Markér afkrydsningsfelterne Send platform events via syslog og Send video events to syslog:
Konfigurer omdirigering af logs¶
Få adgang til Mediation Controller-serverens webgrænseflade med URI'en /system.
Eksempler
Hvis adgangen til den pågældende Mediation Controller sker på dens web-IP-adresse 10.0.10.10, bruger adgangen til systemgrænsefladen URL'en: https://10.0.10.10/system.
Hvis adgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, sker adgangen til systemgrænsefladen via URL'en: https://cyberelements-bastion.domain.local/system.
Vigtigt!
Ved enhver ændring af adgangskoden, licensen eller certifikaterne (SSL Router, Watchdog og CyberElements Bastion-klient) skal du for clustere forbinde til den reelle IP-adresse (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
Gå derefter til konfigurationen af loggene i menuen Log Options:
Sådan konfigurerer du loggene:
- Markér afkrydsningsfeltet
Send events to a remote syslog server - Angiv adressen og porten på Sekoias log-hub
- Vælg transportprotokollen TCP (anbefalet) eller TLS
- Markér afkrydsningsfeltet
Allow the organizations to send their events via syslog
Omdirigeringen af loggene til din log-hub hos Sekoia er nu aktiv.
Konfigurer Sekoia til at fortolke logs¶
Behandlingen af logs kan tilpasses på Sekoia-siden som beskrevet i følgende dokumentation: Sekoia Docs




