Configuración de la externalización de los registros hacia la solución Sekoia¶
Atención
El procedimiento de configuración de la externalización de los registros hacia Sekoia.io difiere según se esté o no en un contexto CyberElements Bastion.
Se indicarán las instrucciones específicas del producto utilizado.
Activar la redirección de los registros¶
Acceda a la interfaz web del servidor Mediation Controller con el URI /console.
Ejemplos
Si el acceso al Mediation Controller por su dirección IP web es 10.0.10.10, se accede a la consola de administración en https://10.0.10.10/console.
Si se puede acceder al Mediation Controller mediante un nombre DNS, por ejemplo cyberelements-bastion.domain.local, se accede a la consola de administración en https://cyberelements-bastion.domain.local/console.
Acceda al plan de trabajo Configuration haciendo clic en el icono siguiente:
A continuación, haga clic en el mosaico General Options:
Marque las casillas Send platform events via syslog y Send video events to syslog:
Configurar la redirección de los registros¶
Acceda a la interfaz web del servidor Mediation Controller con el URI /system.
Ejemplos
Si el acceso al Mediation Controller por su dirección IP web es 10.0.10.10, el acceso a la interfaz de sistema utilizará la URL: https://10.0.10.10/system.
Si el acceso al Mediation Controller es posible con un nombre DNS, por ejemplo cyberelements-bastion.domain.local, el acceso a la interfaz de sistema utilizará la URL: https://cyberelements-bastion.domain.local/system.
¡Importante!
Para cualquier cambio de contraseña, de licencia o de certificados (SSL Router, Watchdog y cliente CyberElements Bastion), conéctese a la dirección IP real de los clústeres (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).
A continuación, acceda a la configuración de los registros en el menú Log Options:
Para configurar los registros:
- Marque la casilla
Send events to a remote syslog server - Indique la dirección y el puerto del concentrador de registros de Sekoia
- Seleccione el protocolo de transporte TCP (recomendado) o TLS
- Marque la casilla
Allow the organizations to send their events via syslog
La redirección de los registros ya es efectiva hacia su concentrador de registros de Sekoia.
Configurar Sekoia para interpretar los registros¶
Es posible personalizar el tratamiento de los registros en el lado de Sekoia, tal como se indica en la documentación siguiente: Sekoia Docs




