ESET PROTECT – Tabla de contenido

Reenviador de Syslog

Si tiene un servidor Syslog que se ejecuta en su red, puede Exportar registros a Syslog con el fin de recibir ciertos eventos (Evento de detección, Evento de firewall agregado, Evento de HIPS agregado, etc.) de los equipos de cliente que ejecutan, por ejemplo, ESET Endpoint Security.

Puede crear varias configuraciones de Syslog y asignarlas a clientes específicos.


IMPORTANTE

Para ver y editar Syslog Forwarder, necesita funcionalidad otorgada para Configuración o para Integraciones y Marketplace.

En el Marketplace, busque Syslog Forwarder y haga clic en Conectar. Especifique la siguiente configuración general:

1.En Configuración general, especifique los siguientes campos:

•Seleccionar empresa: seleccione la empresa para la cual configura la integración. El campo aparece solo para los usuarios MSP.


Nota

Los registros de auditoría solo están disponibles si selecciona Clientes de MSP > Todos.

•Nombre: escriba un nombre de configuración.

•Descripción—Escriba una descripción.

•Formato de la carga:—Seleccione JSON, LEEF o CEF.

•Formato del sobre del registro: seleccione BSD (especificación), Syslog (especificación).

•Nivel de registro mínimo: Información, Advertencia, Error, Crítico o 6514.</translation>

•IP o FQDN de destino del servidor de syslog compatible con TLS: escriba la dirección IPv4 pública o el nombre de host del destino de los mensajes de Syslog.

•Puerto: seleccione un puerto para los mensajes de Syslog.

•Entramado con recuento de octetos: seleccionado de forma predeterminada. Deshabilite la opción solo si su sistema syslog no la admite.

2.Haga clic en Continuar.

3.En Configuración de registro y certificado, especifique:

•Tipo de eventos que se deben registrar: seleccione el tipo de registros que desea incluir (antivirus, HIPS, firewall, protección web, registro de auditoría, archivos bloqueados, alertas ESET Inspect, incidentes).

•Validar certificados raíz de CA de conexiones TLS: haga clic en el conmutador si quiere activar la validación del certificado para la conexión entre su servidor Syslog y ESET PROTECT. Tan pronto como la validación esté activada, aparecerá un nuevo campo de texto en el que podrá copiar y pegar la cadena de certificados requerida. El certificado del servidor debe cumplir los siguientes requisitos:

oLa cadena completa de certificados en formato PEM se sube y guarda en la configuración de exportación de Syslog (esto incluye CA de raíz, ya que no hay certificados confiables incorporados)

oEl certificado del servidor de Syslog ofrece una extensión de Nombre Alternativo de Sujeto (DNS=/IP=) en la que, al menos, un registro corresponde a la configuración del nombre de host FQDN/IP.


Nota

Necesita la autoridad de certificación versión 3 (y posterior) con la extensión de certificado Restricciones básicas para pasar la validación.

La validación de conexiones TLS solo se aplica a los certificados. La desactivación de la validación no afecta a la configuración TLS de ESET PROTECT.

4.Haga clic en Continuar.

5.Revise el Resumen. Tras realizar los cambios pertinentes:

•o bien haga clic en Registro de prueba para ejecutar el registro de prueba antes de finalizar y verificar que la configuración se haya establecido correctamente

•o haga clic en Finalizar.

La configuración se aplica en 10 minutos.


Nota

El archivo de registro regular de la aplicación constantemente está siendo escrito. Syslog sirve únicamente como un medio para exportar ciertos eventos asincrónicos como notificaciones o varios eventos del equipo cliente.