Каталог расширений

Экспорт логов аутентификации в SIEM

PT SandBox. Экспорт логов аутентификации в SIEM

  1. Для этого необходимо подключиться к серверу по протоколу SSH и создать конфигурационный файл 100-ptmc.conf:
sudo nano /etc/rsyslog.d/100-ptmc.conf
  1. Добавить содержимое файла:
module(load="imfile" PollingInterval="1")

input(type="imfile"
      File="/opt/ptms/var/log/ptms/ptms.sso-*.iam.log"
      Tag="ptms:"
      Severity="info"
      Facility="local3")
      
if $msg contains 'Пользователь' then _@10.2.16.109:514_
  1. Перезапустить rsyslogd:
sudo systemctl restart rsyslog.service
Продукт
PT Sandbox
Категория
How-to's
Теги
  • PT Sandbox·
  • MaxPatrol SIEM·
  • logs·

Другие расширения для PT Sandbox