Exportador de Registos
O Exportador de Registos permite-lhe enviar os registos do RADIUSaaS para um sistema externo de gestão de informações e eventos de segurança (SIEM) para monitorização e alertas.
Geral
Os registos serão obtidos a cada 60 segundos e enviados para os seus Destino(s) de Exportação. Atualmente, o Log Exporter pode ligar-se aos seguintes sistemas de destino:
O Log Exporter permite-lhe configurar um Filtro de Mensagens específico para cada destino. Por exemplo:
Enviar cada entrada em que um utilizador não conseguiu iniciar sessão para uma Área de Trabalho do Log Analytics
Enviar cada ligação TCP falhada para um Canal do Microsoft Teams
Filtro de Mensagens
O Filtro de Mensagens que pode ser configurado para cada destino ajuda-o a receber apenas os registos que são realmente relevantes para o seu sistema de monitorização e alertas.

O filtro pode ser configurado para considerar apenas registos de determinadas origens/subsistemas da plataforma RADIUSaaS:
Motor de Regras
Sistema de Autorização
Autenticação por Proxy
Além disso, o nível de registo pode ser configurado para cada um desses subsistemas.
Se estiver familiarizado com a leitura do dados de registo em bruto do RADIUSaaS e já tiver identificado um conjunto de mensagens que lhe interessam, pode facilmente derivar dessas mensagens as definições de filtro adequadas para exportação. Por conseguinte, a tabela abaixo fornece um mapeamento da origem da mensagem de registo (subsistema) para as tags property, bem como do nível de registo para a level property de cada mensagem de registo.
Motor de Regras
motor
Sucesso = INFO
Falha = WARNING
Erro = ERROR
Sistema de Autorização
detalhe
Pedidos = debug
Sucesso = info
Falha = warning
Erro = error
Autenticação por Proxy
proxy
Ligações = debug
Sucesso = info
Falha = warning
Erro = error


Mensagem
Independentemente do(s) tipo(s) de destino que selecionou, terá de editar o modelo de dados que descreve como a mensagem de exportação deve ser estruturada usando Jinja2 como motor de templates: https://jinja.palletsprojects.com/en/3.1.x/templates/
O Log Exporter tem acesso a todos os campos numa mensagem de registo que estão hierarquicamente localizados sob a propriedade_source . Esta é disponibilizada através do objeto data no Mensagem editor.


Última atualização
Isto foi útil?