Exportador de Registos

O Exportador de Registos permite-lhe enviar os registos do RADIUSaaS para um sistema externo de gestão de informações e eventos de segurança (SIEM) para monitorização e alertas.

Geral

Os registos serão obtidos a cada 60 segundos e enviados para os seus Destino(s) de Exportação. Atualmente, o Log Exporter pode ligar-se aos seguintes sistemas de destino:

O Log Exporter permite-lhe configurar um Filtro de Mensagens específico para cada destino. Por exemplo:

  • Enviar cada entrada em que um utilizador não conseguiu iniciar sessão para uma Área de Trabalho do Log Analytics

  • Enviar cada ligação TCP falhada para um Canal do Microsoft Teams

Filtro de Mensagens

O Filtro de Mensagens que pode ser configurado para cada destino ajuda-o a receber apenas os registos que são realmente relevantes para o seu sistema de monitorização e alertas.

O filtro pode ser configurado para considerar apenas registos de determinadas origens/subsistemas da plataforma RADIUSaaS:

  • Motor de Regras

  • Sistema de Autorização

  • Autenticação por Proxy

Além disso, o nível de registo pode ser configurado para cada um desses subsistemas.

Se estiver familiarizado com a leitura do dados de registo em bruto do RADIUSaaS e já tiver identificado um conjunto de mensagens que lhe interessam, pode facilmente derivar dessas mensagens as definições de filtro adequadas para exportação. Por conseguinte, a tabela abaixo fornece um mapeamento da origem da mensagem de registo (subsistema) para as tags property, bem como do nível de registo para a level property de cada mensagem de registo.

Filtro
Tag
Nível

Motor de Regras

motor

Sucesso = INFO Falha = WARNING Erro = ERROR

Sistema de Autorização

detalhe

Pedidos = debug Sucesso = info Falha = warning Erro = error

Autenticação por Proxy

proxy

Ligações = debug Sucesso = info Falha = warning Erro = error

Mensagem

Independentemente do(s) tipo(s) de destino que selecionou, terá de editar o modelo de dados que descreve como a mensagem de exportação deve ser estruturada usando Jinja2 como motor de templates: https://jinja.palletsprojects.com/en/3.1.x/templates/

O Log Exporter tem acesso a todos os campos numa mensagem de registo que estão hierarquicamente localizados sob a propriedade_source . Esta é disponibilizada através do objeto data no Mensagem editor.

Última atualização

Isto foi útil?