Настройка параметров удаленного логирования в Менеджере администратора RuBackup

Для настройки взаимодействия с SIEM системами в Менеджере администратора RuBackup:

  1. Перейдите в раздел Security БезопасностьЖурналыНастройка внешних журналовСерверы сбора логов.

  2. Нажмите Add Добавить для добавления нового сервера сбора логов.

  3. Заполните параметры сервера сбора логов:

    Параметры сервера сбора логов
    Параметр Описание

    Имя хоста

    Имя хоста Syslog-сервера

    Порт

    Порт Syslog-сервера

    Тип соединения

    TCP или UDP протокол

    При необходимости можно добавить описание сервера сбора логов.

    Нажмите Apply Применить для сохранения настроек.

  4. Перейдите в раздел Security БезопасностьЖурналыНастройка внешних журналовЦели логирования.

  5. Нажмите Add Добавить для создания нового правила сбора События информационной безопасности.

  6. Заполните параметры цели логирования:

    Параметры цели логирования
    Параметр Описание

    Сервер логирования

    Данные Syslog сервера вида: <имя_хоста>:<порт> <тип_соединения>

    Протокол логирования

    На данный момент поддерживается только протокол SysLog

    Формат логирования

    На данный момент поддерживается только формат CEF

    Использовать TLS

    Будет ли использоваться TLS протокол

    Путь к сертификату TLS [1]

    Полный путь к файлу с сертификатом

    Включить логирование

    Активирует логирование для этой цели

    При необходимости можно добавить описание цели логирования.

    Нажмите Apply Применить для сохранения настроек.

  7. Включите необходимую цель логирования для формата CEF переключателем .


1. Обязательное поле, если используется TLS.