For the complete documentation index, see llms.txt. This page is also available as Markdown.

Exportador de registros

El Exportador de registros le permite enviar los registros de RADIUSaaS a un sistema externo de gestión de información y eventos de seguridad (SIEM) para supervisión y alertas.

General

Los registros serán recuperados cada 60 segundos y enviados a tu Destino(s) de exportación. Actualmente, Log Exporter puede conectarse a los siguientes sistemas de destino:

Log Exporter te permite configurar un filtro de mensajes específico para cada destino. Por ejemplo:

  • Enviar cada entrada en la que un usuario no pudo iniciar sesión a un Log Analytics Workspace

  • Enviar cada conexión TCP fallida a un Canal de Microsoft Teams

filtro de mensajes

El filtro de mensajes que puede configurarse para cada destino te ayuda a recibir solo aquellos registros que son realmente relevantes para tu sistema de supervisión y alertas.

El filtro puede configurarse para considerar solo registros de ciertas fuentes/subsistemas de la plataforma RADIUSaaS:

  • Rule Engine

  • Sistema de autorización

  • Autenticación proxy

Además, el nivel de registro puede configurarse para cada uno de esos subsistemas.

Si estás familiarizado con leer los datos de registro sin procesar de RADIUSaaS y ya has identificado un conjunto de mensajes que te interesan, puedes derivar muy fácilmente de esos mensajes la configuración de filtro adecuada para la exportación. Por lo tanto, la siguiente tabla proporciona un mapeo desde el origen del mensaje de registro (subsistema) a las etiquetas así como desde el nivel de registro a la propiedad level de cada mensaje de registro.

Filtro
Etiqueta
Nivel

Rule Engine

motor

Éxito = INFO Fallido = WARNING Error = ERROR

Sistema de autorización

detalle

Solicitudes = debug Éxito = info Fallido = warning Error = error

Autenticación proxy

proxy

Conexiones = debug Éxito = info Fallido = warning Error = error

Mensaje

Independientemente del tipo o tipos de destino que hayas seleccionado, tendrás que editar la plantilla de datos que describe cómo debe estructurarse el mensaje de exportación usando Jinja2 como motor de plantillas: https://jinja.palletsprojects.com/en/3.1.x/templates/

Log Exporter tiene acceso a cada campo de un mensaje de registro que se encuentra jerárquicamente bajo la propiedad_source . Se pone a disposición a través del objeto data en el editor Mensaje .

Última actualización

¿Te fue útil?