Vai al contenuto

Configurazione dell'esternalizzazione dei log verso la soluzione Sekoia

Attenzione!

La procedura di configurazione dell'esternalizzazione dei log verso Sekoia.io varia a seconda che si operi o no in un contesto CyberElements Bastion.
Verranno fornite istruzioni specifiche per il prodotto utilizzato.

Abilitare il reindirizzamento dei log

Accedere all'interfaccia web del server Mediation Controller con l'URI /console.

Esempi

Se l'accesso al Mediation Controller tramite il suo indirizzo IP web è 10.0.10.10, si accede alla console di amministrazione all'indirizzo https://10.0.10.10/console.

Se il Mediation Controller è raggiungibile tramite un nome DNS, per esempio cyberelements-bastion.domain.local, si accede alla console di amministrazione all'indirizzo https://cyberelements-bastion.domain.local/console.

Accedere allo spazio di lavoro Configuration facendo clic sull'icona seguente:

Fare clic quindi sul riquadro General Options:

Selezionare le caselle Send platform events via syslog e Send video events to syslog:

Configurare il reindirizzamento dei log

Accedere all'interfaccia web del server Mediation Controller con l'URI /system.

Esempi

Se l'accesso al Mediation Controller tramite il suo indirizzo IP web è 10.0.10.10, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://10.0.10.10/system.

Se l'accesso al Mediation Controller è possibile con un nome DNS, per esempio cyberelements-bastion.domain.local, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://cyberelements-bastion.domain.local/system.

Importante!

Per qualsiasi modifica della password, della licenza o dei certificati (SSL Router, Watchdog e client CyberElements Bastion), connettersi all'indirizzo IP reale per i cluster (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).

Accedere quindi alla configurazione dei log nel menu Log Options:

Per configurare i log:

  1. Selezionare la casella Send events to a remote syslog server
  2. Indicare l'indirizzo e la porta del log hub di Sekoia
  3. Selezionare il protocollo di trasporto TCP (consigliato) o TLS
  4. Selezionare la casella Allow the organizations to send their events via syslog

Il reindirizzamento dei log verso il proprio log hub di Sekoia è ora attivo.

Configurare Sekoia per interpretare i log

È possibile personalizzare l'elaborazione dei log sul lato Sekoia come indicato nella documentazione seguente: Sekoia Docs