Teilen Sie XDR-Daten mit Ihrem Syslog Server, indem Sie den generischen Syslog-Connector konfigurieren.
Der Syslog-Connector ist ein generischer SIEM-Connector, der es Ihnen ermöglicht,
XDR-Daten an Ihren SaaS- oder Cloud-basierten Syslog Server zu senden. Der Connector
unterstützt mehrere Syslog Server-Verbindungen.
Weitere Informationen zur Syslog-CEF-Zuordnung finden Sie unter Syslog-Inhaltszuordnung – CE.
Kategorie
|
Händler
|
Zugeordnete Apps
|
SIEM
|
Nicht zutreffend
|
|
Prozedur
- Gehen Sie in Trend Vision One zu .
- Klicken Sie auf Syslog Connector (SaaS/Cloud).
- Aktivieren Sie auf dem Bildschirm Syslog Connector (SaaS/Cloud) Syslog Connector (SaaS/Cloud).
- Wählen Sie die Daten aus, die an Ihren Syslog Server gesendet werden sollen.
-
Workbench alerts
-
Observed Attack TechniquesWenn Sie diesen Datentyp auswählen, können Sie einen oder mehrere der folgenden Ereignis-Schweregrade auswählen:
-
Kritisch
-
Hoch
-
Mittel
-
-
Audit logsWenn Sie diesen Datentyp auswählen, können Sie einen oder mehrere der folgenden Protokolltypen auswählen:
-
Konto
-
System
-
Hinweis
Sie müssen mindestens einen Datentyp auswählen. -
- Klicken Sie auf Connect Syslog Server.
- Konfigurieren Sie im Bereich Syslog Server Connection die folgenden Einstellungen.EinstellungBeschreibungServer-AdresseGeben Sie die IP-Adresse oder den FQDN für Ihren Syslog Server an.Syslog-FormatWählen Sie das Syslog-Format aus.
Hinweis
Syslog-Connector (SaaS/Cloud) unterstützt derzeit nur das Common Event Format (CEF).ProtokollWählen Sie das Verbindungsprotokoll.PortGeben Sie den Port an.Standardmäßige Porteinstellungen:-
SSL/TLS: 6514
-
TCP: 601
-
- (Optional) Wählen Sie Use CA certificate, um ein CA-Zertifikat hochzuladen, das beim Verbinden mit dem Syslog Server verwendet wird.
- (Optional) Wenn Ihr Syslog Server authentifizierte Verbindungen erfordert, wählen Sie Server requires client authentication, um das Client-Zertifikat hochzuladen.
- Klicken Sie auf Verbindung testen, um einen Verbindungstest durchzuführen und die Einstellungen zu überprüfen.
- Klicken Sie auf Verbinden, um Ihre Verbindungseinstellungen zu testen und zu speichern.
- Klicken Sie auf dem Bildschirm Syslog Connector (SaaS/Cloud) auf Speichern.