Configurazione dell'esternalizzazione dei log verso la soluzione Sekoia¶
Attenzione!
La procedura di configurazione dell'esternalizzazione dei log verso Sekoia.io varia a seconda che si operi o no in un contesto CyberElements Bastion.
Verranno fornite istruzioni specifiche per il prodotto utilizzato.
Abilitare il reindirizzamento dei log¶
Accedere all'interfaccia web del server Mediation Controller con l'URI /console.
Esempi
Se l'accesso al Mediation Controller tramite il suo indirizzo IP web è 10.0.10.10, si accede alla console di amministrazione all'indirizzo https://10.0.10.10/console.
Se il Mediation Controller è raggiungibile tramite un nome DNS, per esempio cyberelements-bastion.domain.local, si accede alla console di amministrazione all'indirizzo https://cyberelements-bastion.domain.local/console.
Accedere allo spazio di lavoro Configuration facendo clic sull'icona seguente:
Fare clic quindi sul riquadro General Options:
Selezionare le caselle Send platform events via syslog e Send video events to syslog:
Configurare il reindirizzamento dei log¶
Accedere all'interfaccia web del server Mediation Controller con l'URI /system.
Esempi
Se l'accesso al Mediation Controller tramite il suo indirizzo IP web è 10.0.10.10, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://10.0.10.10/system.
Se l'accesso al Mediation Controller è possibile con un nome DNS, per esempio cyberelements-bastion.domain.local, l'accesso all'interfaccia di sistema utilizzerà l'URL: https://cyberelements-bastion.domain.local/system.
Importante!
Per qualsiasi modifica della password, della licenza o dei certificati (SSL Router, Watchdog e client CyberElements Bastion), connettersi all'indirizzo IP reale per i cluster (RIP_MED_WEB_MASTER o RIP_MED_WEB_SLAVE).
Accedere quindi alla configurazione dei log nel menu Log Options:
Per configurare i log:
- Selezionare la casella
Send events to a remote syslog server - Indicare l'indirizzo e la porta del log hub di Sekoia
- Selezionare il protocollo di trasporto TCP (consigliato) o TLS
- Selezionare la casella
Allow the organizations to send their events via syslog
Il reindirizzamento dei log verso il proprio log hub di Sekoia è ora attivo.
Configurare Sekoia per interpretare i log¶
È possibile personalizzare l'elaborazione dei log sul lato Sekoia come indicato nella documentazione seguente: Sekoia Docs




