Ir para o conteúdo

Configuração da externalização dos logs para a solução Sekoia

Atenção!

O procedimento de configuração da externalização dos logs para o Sekoia.io difere consoante se esteja ou não num contexto CyberElements Bastion.
São dadas instruções específicas para o produto utilizado.

Ativar o reencaminhamento dos logs

Aceda à interface web do servidor Mediation Controller com o URI /console.

Exemplos

Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, a consola de administração é acessível em https://10.0.10.10/console.

Se o Mediation Controller estiver acessível por um nome DNS, por exemplo cyberelements-bastion.domain.local, a consola de administração é acessível em https://cyberelements-bastion.domain.local/console.

Aceda ao espaço de trabalho Configuration clicando no ícone abaixo:

Em seguida, clique no mosaico «General Options»:

Selecione as caixas Send platform events via syslog e Send video events to syslog:

Configurar o reencaminhamento dos logs

Aceda à interface web do servidor Mediation Controller com o URI /system.

Exemplos

Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.

Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.

Importante!

Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).

Aceda em seguida à configuração dos logs no menu Log Options:

Para configurar os logs:

  1. Selecione a caixa de verificação Send events to a remote syslog server
  2. Indique o endereço e a porta do log hub da Sekoia
  3. Selecione o protocolo de transporte TCP (recomendado) ou TLS
  4. Selecione a caixa de verificação Allow the organizations to send their events via syslog

O redirecionamento dos logs para o seu log hub da Sekoia está agora ativo.

Configurar o Sekoia para interpretar os logs

O tratamento dos logs pode ser personalizado do lado do Sekoia, conforme indicado na documentação seguinte: Sekoia Docs