Skip to main content

Eltex MES

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Настройка коллектора KUMA

Шаги по настройке коллектора KUMA для приема и обработки событий коммутатора Eltex приведены в отдельной общей статье по созданию сервиса коллектора.

На шаге Парсинг событий в качестве нормализатора для событий Киберкоммутатора БэкапEltex выберите нормализатор [OOTB] CyberprotectEltex Cyber BackupMES syslog.


Настройка коммутаторов Eltex MES

Eltex MES 2348P (v. 4.0.16.14)

    Перейдите в привилегированный режим:
    enable
      Перейдите из режима просмотра в режим глобального конфигурирования:
      configure
      • Включите журналирование событий:
      logging on
      • Укажите параметры отправки событий на сервер коллектора KUMA:
        • IP-адрес или DNS-имя сервера коллектора.
        • Порт (port) для подключенияпередачи событий (используйте значение, заданное на шаге Транспорт при создании коллектора).
        • Уровень важностиважности, передаваемыхпередавемых событий (severity).
        • Источник события (facility).
        • Описание (description).
        • Формат передаваемых событий (msg-format). В качесте формата укажите CEFdefault.
      logging host <IP-адрес|DNS-имя> port <номер порта> severity informational facility local0 description KUMA msg-format cefdefault
        Включите журналирование введенных в CLI команд:
        logging cli-commands
          Задайте параметр, который будет использоваться в качестве идентификатора коммутатора в событиях:
          logging origin-id hostname

            Выйдите из режима конфигурирования:
            exit
              Сохраните изменения:
              write

              image.pngimage.png

               

              Eltex MES 5448 (v. 8.4.0.8[2])

              logging
              hostПерейдите "10.0.15.23"в ipv4привилегированный 5142режим: info
              logging syslogenable
              logging syslog facility security

              По умолчанию журнал аудита хранится в базе данных продукта Кибер Бэкап, однако для централизованного хранения и обработки можно настроить отправку записей журнала аудита в SIEM-систему. Для событий может использоваться протокол TCP, UDP или TLS.

              Чтобы настроить отправку событий Кибер Бэкап в коллектор KUMA:

              • ВПерейдите веб-интерфейсеиз Киберрежима Бэкап перейдитепросмотра в Настройкирежим →глобального Параметры Syslog.конфигурирования:
              • В
              окне Параметры Syslog активируйте параметр Передавать журнал аудита на Syslog-сервер и укажите:
              configure
              • ВУкажите полепараметры Адресотправки удаленногособытий серверана сервер коллектора KUMA:
                • IP-адрес/адрес или DNS-имя сервера коллектора KUMA.коллектора.
                • Тип указанного адреса: DNS или IPv4.
                Порт для подключенияпередачи событий (используйте значение, заданное на шаге Транспорт при создании коллектора).
                ИспользуемыйУровень важности, передавемых событий протокол (severitylevel).(используйте значение, заданное на шаге Транспорт при создании коллектора). Формат сообщения, в котором будут отправляться события. Выберите CEF (RFC 3164). Нажмите Отправить
                logging тестовоеhost сообщения"<IP-адрес дляили проверкиDNS-имя>" интеграции.<Тип указанного адреса dns или ipv4> <port> <severitylevel, например, info>
                • НажмитеВключите Сохранить.отправку событий в коллектор:

                image.png

                logging 

                Опциональноsyslog facility security

                  Включите журналирование введенных в КиберCLI Бэкапкоманд: поддерживается настройка
                  logging защищенногоcli-commands
                  соединения
                  сВыйдите использованиемиз протоколарежима TLS.
                  конфигурирования:
                  exit
                    Сохраните изменения:
                    write memory

                    Проверка поступления событий Кибер Бэкап в KUMA

                    Для проверки, что сбор событий Кибер Бэкап успешно настроен перейдите в Ресурсы > Активные сервисы > выберите ранее созданный коллектор для Кибер Бэкап > ПКМ > Перейти к событиям.

                    В открывшемся окне События убедитесь, что присутствуют события  Кибер Бэкап.

                    image.png


                    Полезные ссылки

                    Документация Кибердля БэкапMES 2348

                    Документация для MES 5448