Exportateur de journaux
L’exportateur de journaux vous permet d’envoyer les journaux RADIUSaaS vers un système externe de gestion des informations et des événements de sécurité (SIEM) pour la surveillance et les alertes.
Général
Les journaux seront récupérés toutes les 60 secondes et envoyés vers vos cibles d’export. Actuellement, le Log Exporter peut se connecter aux systèmes cibles suivants :
Le Log Exporter vous permet de configurer un filtre de messages spécifique pour chaque cible. Par exemple :
Envoyer chaque entrée où un utilisateur n’a pas pu se connecter vers un Espace de travail Log Analytics
Envoyer chaque connexion TCP échouée vers un Canal Microsoft Teams
filtre de messages
Le filtre de messages configurable pour chaque cible vous aide à ne recevoir que les journaux réellement pertinents pour votre système de supervision et d’alerte.

Le filtre peut être configuré pour ne prendre en compte que les journaux provenant de certaines sources/sous-systèmes de la plateforme RADIUSaaS :
Moteur de règles
Système d’autorisation
Authentification par proxy
En outre, le niveau de journalisation peut être configuré pour chacun de ces sous-systèmes.
Si vous avez l’habitude de lire les données brutes des journaux de RADIUSaaS et que vous avez déjà identifié un ensemble de messages qui vous intéressent, vous pouvez très facilement déduire de ces messages les paramètres de filtre appropriés pour l’exportation. Par conséquent, le tableau ci-dessous fournit un mappage entre l’origine du message de journal (sous-système) et la propriété tags ainsi qu’entre le niveau de journalisation et la propriété level de chaque message de journal.
Moteur de règles
moteur
Succès = INFO
Échec = WARNING
Erreur = ERROR
Système d’autorisation
détail
Requêtes = debug
Succès = info
Échec = warning
Erreur = error
Authentification par proxy
proxy
Connexions = debug
Succès = info
Échec = warning
Erreur = error


Message
Quel que soit le ou les types de cible que vous avez sélectionnés, vous devrez modifier le modèle de données décrivant la structure du message d’export à l’aide de Jinja2 comme moteur de template : https://jinja.palletsprojects.com/en/3.1.x/templates/
Le Log Exporter a accès à chaque champ d’un message de journal situé hiérarchiquement sous la propriété_source . Il est rendu disponible via l’objet data dans l’éditeur Message .


Mis à jour
Ce contenu vous a-t-il été utile ?