Syslog İleticisi
Ağınızda çalışan bir Syslog sunucunuz varsa ESET Endpoint Security ürününü çalıştıran istemci bilgisayarlardan belirli olayları (Tespit Olayı, Güvenlik Duvarı Tarafından Toplanan Olay, HIPS Tarafından Toplanan Olay vs.) almak için Günlükleri Syslog'a aktar seçeneğini kullanabilirsiniz.
Birden fazla Syslog yapılandırması oluşturabilir ve bunları belirli müşterilere atayabilirsiniz.
Syslog Forwarder'ı görüntülemek ve düzenlemek için Ayarlar veya Entegrasyonlar ve Marketplace üzerinde işlevsellik izninizin verilmiş olması gerekir. |
Marketplace'te Syslog Forwarder'ı bulun ve Connect'e tıklayın. Aşağıdaki genel ayarları belirtin:
1.Genel ayarlar bölümünde aşağıdaki alanları belirtin:
•Şirket seç—Entegrasyonu yapılandırdığınız şirketi seçin. Bu alan yalnızca MSP kullanıcıları için görünür.
Denetleme günlükleri yalnızca MSP müşterileri > Tümü seçeneğini belirlediğinizde kullanılabilir. |
•Ad—Bir yapılandırma adı yazın.
•Açıklama—Bir açıklama yazın.
•Yük biçimi: JSON, LEEF veya CEF seçeneğini belirleyin.
•Günlüğün zarf biçimi - BSD (özellik), Syslog (özellik) seçeneklerinden birini seçin.
•Minimum günlük düzeyi—Bilgi, Uyarı, Hata, Kritik veya 6514.
•TLS uyumlu syslog sunucusunun hedef IP'si veya FQDN'i - Syslog mesajları için hedefin IPv4 genel adresini veya ana bilgisayar adını yazın.
•Bağlantı noktası—Syslog mesajları için bir bağlantı noktası seçin.
•Oktet sayımlı çerçeveleme—varsayılan olarak seçilidir. Geçiş düğmesini yalnızca syslog sisteminiz tarafından desteklenmiyorsa devre dışı bırakın.
2.Devam'ı tıklayın.
3.Günlük Ayarları Ve Sertifika bölümünde şunları belirtin:
•Günlüğe kaydedilecek olay türleri - Dahil etmek istediğiniz günlük türünü seçin (Antivirus, Host Tabanlı Saldırı Önleme Sistemi (HIPS), Güvenlik duvarı, Web koruması, Denetleme günlüğü, Engellenen dosyalar, ESET Inspect uyarıları Olaylar).
•TLS bağlantılarının CA kök sertifikalarını doğrula - Syslog sunucunuz ile ESET PROTECT arasındaki bağlantı için sertifika doğrulamasını etkinleştirmek istiyorsanız düğmeyi tıklayın. Doğrulama etkinleştirildikten sonra gerekli sertifika zincirini kopyalayıp yapıştırabileceğiniz yeni bir metin alanı gösterilir. Sunucu sertifikası aşağıdaki gereksinimleri karşılamalıdır:
oPEM biçimindeki sertifika zincirinin tamamı yüklenir ve Syslog dışa aktarma yapılandırmasına kaydedilir (yerleşik güvenilir sertifikalar olmadığından kök CA'yı içerir)
oSyslog sunucunuzun sertifikası, en az bir kaydın FQDN/IP ana bilgisayar adı yapılandırmasına karşılık gelen Subject Alternative Name (Konu Diğer Adı) uzantısı (DNS=/IP=) sağlar.
Doğrulamayı geçmek için sertifika yetkilisi sürüm 3 (ve üzeri) ile birlikte Temel Kısıtlamalar sertifika uzantısına sahip olmanız gerekir. TLS bağlantılarının doğrulanması yalnızca sertifikalar için geçerlidir. Doğrulamayı devre dışı bırakmak, ESET PROTECT ürününün TLS ayarlarını etkilemez. |
4.Devam'ı tıklayın.
5.Özeti gözden geçirin. Geçerli değişiklikleri yaptıktan sonra:
•ya yapılandırmanın doğru şekilde ayarlandığını doğrulamak amacıyla tamamlamadan önce test günlüğünü çalıştırmak için Test Günlüğü'ne tıklayın
•veya Bitir'i tıklatın.
Yapılandırma 10 dakika içinde geçerli olur.
Düzenli uygulama günlük dosyası sürekli olarak yazılır. Syslog yalnızca bildirimler veya çeşitli istemci bilgisayar olayları gibi belirli zaman uyumsuz olayları dışa aktarmak için aracı işlevi görür. |