Przejdź do treści

Konfiguracja wynoszenia logów do rozwiązania Sekoia

Ostrzeżenie!

Procedura konfigurowania przenoszenia logów do Sekoia.io różni się w zależności od tego, czy działasz w kontekście CyberElements Bastion.
Podane zostaną instrukcje właściwe dla używanego produktu.

Włączenie przekierowania logów

Uzyskaj dostęp do interfejsu webowego serwera Mediation Controller za pomocą URI /console.

Przykłady

Jeśli dostęp do Mediation Controller odbywa się pod jego webowym adresem IP 10.0.10.10, konsola administracyjna jest dostępna pod adresem https://10.0.10.10/console.

Jeśli Mediation Controller jest osiągalny pod nazwą DNS, na przykład cyberelements-bastion.domain.local, konsola administracyjna jest dostępna pod adresem https://cyberelements-bastion.domain.local/console.

Przejdź do obszaru roboczego Configuration, klikając poniższą ikonę:

Następnie kliknij kafelek General Options:

Zaznacz pola wyboru Send platform events via syslog i Send video events to syslog:

Konfiguracja przekierowania logów

Otwórz interfejs internetowy serwera Mediation Controller, używając URI /system.

Przykłady

Jeśli dostęp do serwera Mediation Controller odbywa się przez jego adres IP 10.0.10.10, to dostęp do interfejsu systemowego będzie korzystał z adresu URL: https://10.0.10.10/system.

Jeśli dostęp do Mediation Controller jest możliwy pod nazwą DNS, na przykład cyberelements-bastion.domain.local, dostęp do interfejsu systemowego odbywa się pod adresem URL: https://cyberelements-bastion.domain.local/system.

Ważne!

W przypadku każdej zmiany hasła, licencji lub certyfikatów (SSL Router, Watchdog i klient CyberElements Bastion) połącz się z rzeczywistym adresem IP w przypadku klastrów (RIP_MED_WEB_MASTER lub RIP_MED_WEB_SLAVE).

Następnie przejdź do konfiguracji logów w menu Log Options:

Aby skonfigurować logi:

  1. Zaznacz pole wyboru Send events to a remote syslog server
  2. Podaj adres i port log hubu Sekoia
  3. Wybierz protokół transportowy TCP (zalecany) lub TLS
  4. Zaznacz pole wyboru Allow the organizations to send their events via syslog

Przekierowanie logów do Twojego log hubu Sekoia jest teraz skuteczne.

Konfiguracja Sekoia do interpretacji logów

Przetwarzanie logów można dostosować po stronie Sekoia w sposób opisany w następującej dokumentacji: Sekoia Docs