Exportador de registros
El Exportador de registros le permite enviar los registros de RADIUSaaS a un sistema externo de gestión de información y eventos de seguridad (SIEM) para supervisión y alertas.
Última actualización
¿Te fue útil?
El Exportador de registros le permite enviar los registros de RADIUSaaS a un sistema externo de gestión de información y eventos de seguridad (SIEM) para supervisión y alertas.
Los registros serán recuperados cada 60 segundos y enviados a tu Destino(s) de exportación. Actualmente, Log Exporter puede conectarse a los siguientes sistemas de destino:
Log Exporter te permite configurar un filtro de mensajes específico para cada destino. Por ejemplo:
Enviar cada entrada en la que un usuario no pudo iniciar sesión a un Log Analytics Workspace
Enviar cada conexión TCP fallida a un Canal de Microsoft Teams
El filtro de mensajes que puede configurarse para cada destino te ayuda a recibir solo aquellos registros que son realmente relevantes para tu sistema de supervisión y alertas.

El filtro puede configurarse para considerar solo registros de ciertas fuentes/subsistemas de la plataforma RADIUSaaS:
Rule Engine
Sistema de autorización
Autenticación proxy
Además, el nivel de registro puede configurarse para cada uno de esos subsistemas.
Si estás familiarizado con leer los datos de registro sin procesar de RADIUSaaS y ya has identificado un conjunto de mensajes que te interesan, puedes derivar muy fácilmente de esos mensajes la configuración de filtro adecuada para la exportación. Por lo tanto, la siguiente tabla proporciona un mapeo desde el origen del mensaje de registro (subsistema) a las etiquetas así como desde el nivel de registro a la propiedad level de cada mensaje de registro.
Rule Engine
motor
Éxito = INFO
Fallido = WARNING
Error = ERROR
Sistema de autorización
detalle
Solicitudes = debug
Éxito = info
Fallido = warning
Error = error
Autenticación proxy
proxy
Conexiones = debug
Éxito = info
Fallido = warning
Error = error


Independientemente del tipo o tipos de destino que hayas seleccionado, tendrás que editar la plantilla de datos que describe cómo debe estructurarse el mensaje de exportación usando Jinja2 como motor de plantillas: https://jinja.palletsprojects.com/en/3.1.x/templates/
Log Exporter tiene acceso a cada campo de un mensaje de registro que se encuentra jerárquicamente bajo la propiedad_source . Se pone a disposición a través del objeto data en el editor Mensaje .


Última actualización
¿Te fue útil?
¿Te fue útil?