Eltex MES
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.
Настройка коллектора KUMA
Шаги по настройке коллектора KUMA для приема и обработки событий коммутатора Eltex приведены в отдельной общей статье по созданию сервиса коллектора.
На шаге Парсинг событий в качестве нормализатора для событий Киберкоммутатора БэкапEltex выберите нормализатор [OOTB] CyberprotectEltex Cyber BackupMES syslog.
Настройка коммутаторов Eltex MES
Eltex MES 2348P (v. 4.0.16.14)
enable
configure
- Включите журналирование событий:
logging on
- Укажите параметры отправки событий на сервер коллектора KUMA:
- IP-адрес или DNS-имя сервера коллектора.
- Порт (port) для
подключенияпередачи событий (используйте значение, заданное на шаге Транспорт при создании коллектора). - Уровень
важностиважности,передаваемыхпередавемых событий (severity). - Источник события (facility).
- Описание (description).
- Формат передаваемых событий (msg-format). В качесте формата укажите
CEFdefault.
logging host <IP-адрес|DNS-имя> port <номер порта> severity informational facility local0 description KUMA msg-format cefdefault
logging cli-commands
logging origin-id hostname
exit
write
Eltex MES 5448 (v. 8.4.0.8[2])
logginglogging syslogenablelogging syslog facility securityПо умолчанию журнал аудита хранится в базе данных продукта Кибер Бэкап, однако для централизованного хранения и обработки можно настроить отправку записей журнала аудита в SIEM-систему. Для событий может использоваться протокол TCP, UDP или TLS.
Чтобы настроить отправку событий Кибер Бэкап в коллектор KUMA:
ВПерейдитевеб-интерфейсеизКиберрежимаБэкапперейдитепросмотра вНастройкирежим→глобальногоПараметры Syslog.конфигурирования:В
configure
ВУкажитеполепараметрыАдресотправкиудаленногособытийсерверана сервер коллектора KUMA:- IP-
адрес/адрес или DNS-имя сервераколлектора KUMA.коллектора. - Тип указанного адреса: DNS или IPv4.
logging тестовоеhost сообщения"<IP-адрес дляили проверкиDNS-имя>" интеграции.<Тип указанного адреса dns или ipv4> <port> <severitylevel, например, info>
НажмитеВключитеСохранить.отправку событий в коллектор:
logging Опциональноsyslog facility security
logging защищенногоcli-commands
конфигурирования:
exit
write memory
Проверка поступления событий Кибер Бэкап в KUMA
Для проверки, что сбор событий Кибер Бэкап успешно настроен перейдите в Ресурсы > Активные сервисы > выберите ранее созданный коллектор для Кибер Бэкап > ПКМ > Перейти к событиям.
В открывшемся окне События убедитесь, что присутствуют события Кибер Бэкап.



