Konfigurasjon av utsetting av logger til Sekoia-løsningen¶
Adadvarsel!
Prosedyren for å sette opp utflytting av loggene til Sekoia.io er ulik avhengig av om du er i en CyberElements Bastion-sammenheng eller ikke.
Det gis spesifikke anvisninger for produktet som brukes.
Aktivere omdirigering av logger¶
Få tilgang til webgrensesnittet på Mediation Controller-serveren med URI-en /console.
Eksempler
Hvis tilgangen til Mediation Controller på web-IP-adressen er 10.0.10.10, nås administrasjonskonsollet på https://10.0.10.10/console.
Hvis Mediation Controller kan nås med et DNS-navn, for eksempel cyberelements-bastion.domain.local, nås administrasjonskonsollet på https://cyberelements-bastion.domain.local/console.
Gå til arbeidsområdet Configuration ved å klikke på ikonet nedenfor:
Klikk deretter på flisen General Options:
Merk av for Send platform events via syslog og Send video events to syslog:
Konfigurere omdirigering av logger¶
Få tilgang til nettgrensesnittet på Mediation Controller-serveren med URI-en /system.
Eksempler
Hvis tilgangen til Mediation Controller på web-IP-adressen er 10.0.10.10, brukes URL-en https://10.0.10.10/system for tilgang til systemgrensesnittet.
Hvis tilgang til Mediation Controller er mulig med et DNS-navn, for eksempel cyberelements-bastion.domain.local, bruker tilgangen til systemgrensesnittet URL-en: https://cyberelements-bastion.domain.local/system.
Viktig!
For alle endringer av passordet, lisensen eller sertifikatene (SSL Router, Watchdog og CyberElements Bastion-klienten) kobler du deg for clustere til den reelle IP-adressen (RIP_MED_WEB_MASTER eller RIP_MED_WEB_SLAVE).
Gå deretter til konfigurasjonen av loggene i menyen Log Options:
Slik konfigurerer du loggene:
- Merk av i avkrysningsboksen
Send events to a remote syslog server - Angi adressen og porten til Sekoia-logghuben
- Velg transportprotokollen TCP (anbefalt) eller TLS
- Merk av i avkrysningsboksen
Allow the organizations to send their events via syslog
Omdirigeringen av loggene til Sekoia-logghuben din er nå aktiv.
Konfigurere Sekoia til å tolke loggene¶
Behandlingen av loggene kan tilpasses på Sekoia-siden slik det er beskrevet i følgende dokumentasjon: Sekoia Docs




