Ga naar inhoud

Configuratie van het uitbesteden van de logs naar de Sekoia-oplossing

Waarschuwing!

De procedure voor het instellen van het uitbesteden van de logs naar Sekoia.io verschilt naargelang u zich in een CyberElements Bastion-context bevindt.
Er worden specifieke instructies gegeven voor het gebruikte product.

Het doorsturen van de logs inschakelen

Ga naar de webinterface van de Mediation Controller-server met de URI /console.

Voorbeelden

Als de toegang tot de Mediation Controller via zijn web-IP-adres 10.0.10.10 verloopt, is de beheerconsole bereikbaar op https://10.0.10.10/console.

Als de Mediation Controller bereikbaar is via een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, is de beheerconsole bereikbaar op https://cyberelements-bastion.domain.local/console.

Ga naar het werkgebied Configuration door op het onderstaande pictogram te klikken:

Klik vervolgens op de tegel General Options:

Vink de vakjes Send platform events via syslog en Send video events to syslog aan:

Het doorsturen van de logs configureren

Open de webinterface van de Mediation Controller-server met de URI /system.

Voorbeelden

Als de toegang tot de Mediation Controller via het web-IP-adres 10.0.10.10 verloopt, gebruikt de toegang tot de systeeminterface de URL: https://10.0.10.10/system.

Als de toegang tot de Mediation Controller mogelijk is met een DNS-naam, bijvoorbeeld cyberelements-bastion.domain.local, gebruikt de toegang tot de systeeminterface de URL: https://cyberelements-bastion.domain.local/system.

Belangrijk!

Voor elke wijziging van het wachtwoord, de licentie of de certificaten (SSL Router, Watchdog en CyberElements Bastion-client) maakt u bij clusters verbinding met het reële IP-adres (RIP_MED_WEB_MASTER of RIP_MED_WEB_SLAVE).

Ga vervolgens naar de configuratie van de logs in het menu Log Options:

Om de logs te configureren:

  1. Vink het selectievakje Send events to a remote syslog server aan
  2. Geef het adres en de poort van de log-hub van Sekoia op
  3. Selecteer het transportprotocol TCP (aanbevolen) of TLS
  4. Vink het selectievakje Allow the organizations to send their events via syslog aan

Het doorsturen van de logs naar uw log-hub van Sekoia is nu actief.

Sekoia configureren om de logs te interpreteren

De verwerking van de logs kan aan de Sekoia-zijde worden aangepast, zoals aangegeven in de volgende documentatie: Sekoia Docs