Saltar a contenido

Configuración de la externalización de los registros hacia la solución Sekoia

Atención

El procedimiento de configuración de la externalización de los registros hacia Sekoia.io difiere según se esté o no en un contexto CyberElements Bastion.
Se indicarán las instrucciones específicas del producto utilizado.

Activar la redirección de los registros

Acceda a la interfaz web del servidor Mediation Controller con el URI /console.

Ejemplos

Si el acceso al Mediation Controller por su dirección IP web es 10.0.10.10, se accede a la consola de administración en https://10.0.10.10/console.

Si se puede acceder al Mediation Controller mediante un nombre DNS, por ejemplo cyberelements-bastion.domain.local, se accede a la consola de administración en https://cyberelements-bastion.domain.local/console.

Acceda al plan de trabajo Configuration haciendo clic en el icono siguiente:

A continuación, haga clic en el mosaico General Options:

Marque las casillas Send platform events via syslog y Send video events to syslog:

Configurar la redirección de los registros

Acceda a la interfaz web del servidor Mediation Controller con el URI /system.

Ejemplos

Si el acceso al Mediation Controller por su dirección IP web es 10.0.10.10, el acceso a la interfaz de sistema utilizará la URL: https://10.0.10.10/system.

Si el acceso al Mediation Controller es posible con un nombre DNS, por ejemplo cyberelements-bastion.domain.local, el acceso a la interfaz de sistema utilizará la URL: https://cyberelements-bastion.domain.local/system.

¡Importante!

Para cualquier cambio de contraseña, de licencia o de certificados (SSL Router, Watchdog y cliente CyberElements Bastion), conéctese a la dirección IP real de los clústeres (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).

A continuación, acceda a la configuración de los registros en el menú Log Options:

Para configurar los registros:

  1. Marque la casilla Send events to a remote syslog server
  2. Indique la dirección y el puerto del concentrador de registros de Sekoia
  3. Seleccione el protocolo de transporte TCP (recomendado) o TLS
  4. Marque la casilla Allow the organizations to send their events via syslog

La redirección de los registros ya es efectiva hacia su concentrador de registros de Sekoia.

Configurar Sekoia para interpretar los registros

Es posible personalizar el tratamiento de los registros en el lado de Sekoia, tal como se indica en la documentación siguiente: Sekoia Docs