Exportateur de journaux

L’exportateur de journaux vous permet d’envoyer les journaux RADIUSaaS vers un système externe de gestion des informations et des événements de sécurité (SIEM) pour la surveillance et les alertes.

Général

Les journaux seront récupérés toutes les 60 secondes et envoyés vers vos cibles d’export. Actuellement, le Log Exporter peut se connecter aux systèmes cibles suivants :

Le Log Exporter vous permet de configurer un filtre de messages spécifique pour chaque cible. Par exemple :

  • Envoyer chaque entrée où un utilisateur n’a pas pu se connecter vers un Espace de travail Log Analytics

  • Envoyer chaque connexion TCP échouée vers un Canal Microsoft Teams

filtre de messages

Le filtre de messages configurable pour chaque cible vous aide à ne recevoir que les journaux réellement pertinents pour votre système de supervision et d’alerte.

Le filtre peut être configuré pour ne prendre en compte que les journaux provenant de certaines sources/sous-systèmes de la plateforme RADIUSaaS :

  • Moteur de règles

  • Système d’autorisation

  • Authentification par proxy

En outre, le niveau de journalisation peut être configuré pour chacun de ces sous-systèmes.

Si vous avez l’habitude de lire les données brutes des journaux de RADIUSaaS et que vous avez déjà identifié un ensemble de messages qui vous intéressent, vous pouvez très facilement déduire de ces messages les paramètres de filtre appropriés pour l’exportation. Par conséquent, le tableau ci-dessous fournit un mappage entre l’origine du message de journal (sous-système) et la propriété tags ainsi qu’entre le niveau de journalisation et la propriété level de chaque message de journal.

Filtre
Tag
Niveau

Moteur de règles

moteur

Succès = INFO Échec = WARNING Erreur = ERROR

Système d’autorisation

détail

Requêtes = debug Succès = info Échec = warning Erreur = error

Authentification par proxy

proxy

Connexions = debug Succès = info Échec = warning Erreur = error

Message

Quel que soit le ou les types de cible que vous avez sélectionnés, vous devrez modifier le modèle de données décrivant la structure du message d’export à l’aide de Jinja2 comme moteur de template : https://jinja.palletsprojects.com/en/3.1.x/templates/

Le Log Exporter a accès à chaque champ d’un message de journal situé hiérarchiquement sous la propriété_source . Il est rendu disponible via l’objet data dans l’éditeur Message .

Mis à jour

Ce contenu vous a-t-il été utile ?