Настройка параметров удаленного логирования в WEB-интерфейсе Tucana

Для настройки взаимодействия с SIEM системами в Tucana необходимо выполнить следующие шаги:

  1. Перейдите в раздел БезопасностьЖурналыСерверы сбора логов.

  2. Нажмите Add Добавить для добавления нового сервера сбора логов.

  3. Заполните параметры сервера сбора логов:

    Параметры сервера сбора логов
    Параметр Описание

    Имя хоста

    Имя хоста Syslog-сервера

    Порт

    Порт Syslog-сервера

    Тип соединения

    TCP или UDP протокол

    При необходимости можно добавить описание сервера сбора логов.

    Нажмите Применить для сохранения настроек.

  4. Перейдите в раздел БезопасностьЖурналыТочки логирования.

  5. Нажмите Add Добавить для добавления правила сбора События информационной безопасности.

  6. Заполните параметры цели логирования:

    Параметры цели логирования
    Параметр Описание

    Сервер логирования

    Данные Syslog сервера вида: <имя_хоста>:<порт> <тип_соединения>

    Протокол

    На данный момент поддерживается только протокол SysLog

    Формат

    На данный момент поддерживается только формат CEF

    Использовать TLS

    Будет ли использоваться TLS протокол

    Путь к сертификату TLS [1]

    Полный путь к файлу с сертификатом

    Точка логирования

    Активирует логирование для этой цели

    При необходимости можно добавить описание цели логирования.

    Нажмите Применить для сохранения настроек.

  7. Включите необходимую цель логирования для формата CEF переключателем .


1. Обязательное поле, если используется TLS.