SIEM集成

“SIEM集成”选项允许您实时将数据从ADSelfServicePlus转发到外部SIEM产品或Syslog服务器。

将ADSelfService Plus数据转发到Syslog服务器

Syslog是Unix系统中的事件日志服务。您也可以使用此设置转发到您的SIEM的UDP或TCP接收器。

配置Syslog服务器:

在ADSelfServicePlus中启用Syslog日志记录的步骤:
  1. 点击“管理员”选项卡 → “产品设置” → “集成设置”
  2. 点击“Syslog”磁贴。
  3. 输入Syslog服务器名称。确保从ADSelfServicePlus服务器可以访问Syslog服务器。
  4. 输入 Syslog 端口号和协议。
  5. 选择 Syslog 标准和数据格式,以满足您的 SIEM 解析器要求。
  6. 点击保存

将 ADSelfService Plus 数据转发到外部 SIEM 产品:Splunk HTTP

配置 Splunk Http 事件收集器:
在 ADSelfServicePlus 中启用 Splunk 日志记录的步骤:
  1. 点击“管理员”选项卡 → “产品设置” → “集成设置”
  2. 点击“Splunk”磁贴。
  3. 输入 Splunk 服务器名称。确保 ADSelfServicePlus 服务器可以访问 Splunk 服务器。
  4. 输入 Splunk Http 事件收集器端口号和协议。
  5. 指定在 Splunk 中为 ADSelfServicePlus 生成的 Http 事件收集器令牌。
  6. 点击保存。

在您的 SIEM 产品中搜索 ADSelfServicePlus 数据

转发的 ADSelfService Plus 事件可以在您的 SIEM 产品中进行搜索、分组成报表并根据需要分类。

谢谢!

您的请求已提交给 ADSelfService Plus 技术支持团队。我们的技术支持人员将尽快协助您。

 

需要技术帮助?

  • 输入您的电子邮件 ID
  • 与专家交流
  •  
  •  
    点击“与专家交谈”,即表示您同意根据隐私政策处理个人数据。

版权所有 © 2024卓豪(中国)技术有限公司,保留所有权利。