Configuratie van het uitbesteden van de logs naar de Sekoia-oplossing¶
Waarschuwing!
De procedure voor het instellen van het uitbesteden van de logs naar Sekoia.io verschilt naargelang u zich in een CyberElements Bastion-context bevindt.
Er worden specifieke instructies gegeven voor het gebruikte product.
Het doorsturen van de logs inschakelen¶
Ga naar de webinterface van de Mediation Controller-server met de URI /console.
Voorbeelden
Als de toegang tot de Mediation Controller via zijn web-IP-adres 10.0.10.10 verloopt, is de beheerconsole bereikbaar op https://10.0.10.10/console.
Als de Mediation Controller bereikbaar is via een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, is de beheerconsole bereikbaar op https://cyberelements-bastion.domain.local/console.
Ga naar het werkgebied Configuration door op het onderstaande pictogram te klikken:
Klik vervolgens op de tegel General Options:
Vink de vakjes Send platform events via syslog en Send video events to syslog aan:
Het doorsturen van de logs configureren¶
Open de webinterface van de Mediation Controller-server met de URI /system.
Voorbeelden
Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.
Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.
Belangrijk!
Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).
Ga vervolgens naar de configuratie van de logs in het menu Log Options:
Om de logs te configureren:
- Vink het selectievakje
Send events to a remote syslog serveraan - Geef het adres en de poort van de log-hub van Sekoia op
- Selecteer het transportprotocol TCP (aanbevolen) of TLS
- Vink het selectievakje
Allow the organizations to send their events via syslogaan
Het doorsturen van de logs naar uw log-hub van Sekoia is nu actief.
Sekoia configureren om de logs te interpreteren¶
De verwerking van de logs kan aan de Sekoia-zijde worden aangepast, zoals aangegeven in de volgende documentatie: Sekoia Docs




