Configuração da externalização dos logs para a solução Sekoia¶
Atenção!
O procedimento de configuração da externalização dos logs para o Sekoia.io difere consoante se esteja ou não num contexto CyberElements Bastion.
São dadas instruções específicas para o produto utilizado.
Ativar o reencaminhamento dos logs¶
Aceda à interface web do servidor Mediation Controller com o URI /console.
Exemplos
Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, a consola de administração é acessível em https://10.0.10.10/console.
Se o Mediation Controller estiver acessível por um nome DNS, por exemplo cyberelements-bastion.domain.local, a consola de administração é acessível em https://cyberelements-bastion.domain.local/console.
Aceda ao espaço de trabalho Configuration clicando no ícone abaixo:
Em seguida, clique no mosaico «General Options»:
Selecione as caixas Send platform events via syslog e Send video events to syslog:
Configurar o reencaminhamento dos logs¶
Aceda à interface web do servidor Mediation Controller com o URI /system.
Exemplos
Se o acesso ao Mediation Controller pelo seu endereço IP web for 10.0.10.10, o acesso à interface de sistema utilizará o URL: https://10.0.10.10/system.
Se o acesso ao Mediation Controller for possível com um nome DNS, por exemplo cyberelements-bastion.domain.local, o acesso à interface de sistema utilizará o URL: https://cyberelements-bastion.domain.local/system.
Importante!
Para qualquer alteração da palavra-passe, da licença ou dos certificados (SSL Router, Watchdog e cliente CyberElements Bastion), ligue-se ao endereço IP real dos clusters (RIP_MED_WEB_MASTER ou RIP_MED_WEB_SLAVE).
Aceda em seguida à configuração dos logs no menu Log Options:
Para configurar os logs:
- Selecione a caixa de verificação
Send events to a remote syslog server - Indique o endereço e a porta do log hub da Sekoia
- Selecione o protocolo de transporte TCP (recomendado) ou TLS
- Selecione a caixa de verificação
Allow the organizations to send their events via syslog
O redirecionamento dos logs para o seu log hub da Sekoia está agora ativo.
Configurar o Sekoia para interpretar os logs¶
O tratamento dos logs pode ser personalizado do lado do Sekoia, conforme indicado na documentação seguinte: Sekoia Docs




