Gå til innhold

Konfigurasjon av utsetting av logger til Sekoia-løsningen

Adadvarsel!

Prosedyren for å sette opp utflytting av loggene til Sekoia.io er ulik avhengig av om du er i en CyberElements Bastion-sammenheng eller ikke.
Det gis spesifikke anvisninger for produktet som brukes.

Aktivere omdirigering av logger

Få tilgang til webgrensesnittet på Mediation Controller-serveren med URI-en /console.

Eksempler

Hvis tilgangen til Mediation Controller på web-IP-adressen er 10.0.10.10, nås administrasjonskonsollet på https://10.0.10.10/console.

Hvis Mediation Controller kan nås med et DNS-navn, for eksempel cyberelements-bastion.domain.local, nås administrasjonskonsollet på https://cyberelements-bastion.domain.local/console.

Gå til arbeidsområdet Configuration ved å klikke på ikonet nedenfor:

Klikk deretter på flisen General Options:

Merk av for Send platform events via syslog og Send video events to syslog:

Konfigurere omdirigering av logger

Få tilgang til nettgrensesnittet på Mediation Controller-serveren med URI-en /system.

Eksempler

Hvis tilgangen til Mediation Controller på web-IP-adressen er 10.0.10.10, brukes URL-en https://10.0.10.10/system for tilgang til systemgrensesnittet.

Hvis tilgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, bruker tilgangen til systemgrensesnittet URL-en: https://cyberelements-bastion.domain.local/system.

Viktig!

For alle endringer av passordet, lisensen eller sertifikatene (SSL Router, Watchdog og CyberElements Bastion-klienten) kobler du deg for clustere til den reelle IP-adressen (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).

Gå deretter til konfigurasjonen av loggene i menyen Log Options:

Slik konfigurerer du loggene:

  1. Merk av i avkrysningsboksen Send events to a remote syslog server
  2. Angi adressen og porten til Sekoia-logghuben
  3. Velg transportprotokollen TCP (anbefalt) eller TLS
  4. Merk av i avkrysningsboksen Allow the organizations to send their events via syslog

Omdirigeringen av loggene til Sekoia-logghuben din er nå aktiv.

Konfigurere Sekoia til å tolke loggene

Behandlingen av loggene kan tilpasses på Sekoia-siden slik det er beskrevet i følgende dokumentasjon: Sekoia Docs