IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Модуль BSDLog

Модуль BSDLog предназначен для передачи, получения и обработки журналов событий по протоколу BSD Syslog.

Модуль используется для:

  • передачи журналов на удалённые серверы журналирования;

  • интеграции с SIEM-системами;

  • централизованного хранения и анализа логов;

  • приёма журналов от других серверов.


Расположение в интерфейсе:

Модули → BSDLog


Основные параметры

Параметр Описание

Отправка логов аудита на удалённый сервер

Включает передачу журналов аудита на сервер, указанный в блоке Передача логов.

Отправка основного серверного лога на удалённый сервер

Включает передачу основных журналов сервера на удалённый сервер.

Уровень основного лога

Определяет минимальный уровень журналируемых событий для передачи.

После изменения параметров необходимо нажать Модифицировать, чтобы изменения сохранились.

Получение логов

Блок Получение логов используется для настройки приёма журналов от удалённых серверов.

Параметр Описание

IP-адрес

IP-адрес интерфейса, на котором сервер будет ожидать входящие Syslog-сообщения.

Порт

Порт, используемый для приёма журналов событий.

Уровень журнала

Определяет минимальный уровень журналов, которые будут приниматься сервером.

После изменения параметров необходимо нажать Модифицировать, чтобы изменения сохранились.

Передача логов

Блок Передача логов используется для настройки отправки журналов на удалённый Syslog-сервер.

Параметр Описание

IP-адрес

IP-адрес удалённого Syslog-сервера, на который будут передаваться журналы.

Порт

Порт удалённого Syslog-сервера для передачи журналов.

Уровень журнала

Определяет минимальный уровень журналов, которые будут отправляться на удалённый сервер.

После изменения параметров необходимо нажать Модифицировать, чтобы изменения сохранились.