Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

RUSIEM Подключение Palo Alto 3000 series: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
 
(не показано 14 промежуточных версий этого же участника)
Строка 5: Строка 5:
 
[[Файл:Rusiem_PA_1.png|800px|border]]
 
[[Файл:Rusiem_PA_1.png|800px|border]]
  
Выбираем '''"настройки LDAP"'''
+
В Server Profiles выбираем '''"Syslog"'''
  
[[Файл:Rusiem_PA_2.png|800px|border]]
+
[[Файл:Rusiem_PA_2.png|border]]
  
 
==Шаг 2. Настройка syslog ==
 
==Шаг 2. Настройка syslog ==
  
Добавляем новое соединение:
+
Добавляем новую запись '''"Add"''':
  
*Указываем '''"название"''' соединения
+
[[Файл:Rusiem_PA_5.png|border]]
*Ставим чек-бокс на состояние соединение - '''"Включен"'''
 
*Вводим названивавшие '''"домена"'''
 
*Указываем Base '''"DN"''' (объект каталога, начиная с которого производится поиск)
 
*Ставим чек-бокс на '''"Вложенный поиск"'''
 
*Указываем '''"IP и порт"''' контроллера домена (LDAP-сервер принимает входящие соединения на порт '''"389"''' по протоколам TCP или UDP. Для LDAP-сеансов, инкапсулированных в SSL, обычно используется порт 636)
 
*Убираем чек-бокс с '''"Анонимный доступ"''' и вводим учетную запись
 
  
[[Файл:Rusiem_ldap_3.png|border]]
+
*Указываем '''"name"''' название записи
 +
*Вводим в Syslog Server '''"IP SIEM"'''
 +
*В Transport указываем '''"UDP"'''
 +
*В Port указываем стандартный порт '''"syslog 514"'''
  
==Шаг 3. Проверка соединения ==
+
[[Файл:Rusiem_PA_6.png|border]]
  
При добавлении нового соединения \ редактирование соединения нажимаем '''"Проверка подключения"'''
+
После выполненных действий сохраняем настройки '''"Commit"'''
  
[[Файл:Rusiem_ldap_4.png|border]]
+
[[Файл:Rusiem_PA_7.png|border]]
 +
 
 +
==Шаг 3. Проверка ==
 +
 
 +
Проверяем, что в SIEM приходят записи
  
 
[[Категория: RUSIEM]]
 
[[Категория: RUSIEM]]

Текущая версия на 11:41, 27 ноября 2019

Шаг 1. Переход к настройкам syslog на Palo Alto

Через меню переходим в "Device"

Rusiem PA 1.png

В Server Profiles выбираем "Syslog"

Rusiem PA 2.png

Шаг 2. Настройка syslog

Добавляем новую запись "Add":

Rusiem PA 5.png

  • Указываем "name" название записи
  • Вводим в Syslog Server "IP SIEM"
  • В Transport указываем "UDP"
  • В Port указываем стандартный порт "syslog 514"

Rusiem PA 6.png

После выполненных действий сохраняем настройки "Commit"

Rusiem PA 7.png

Шаг 3. Проверка

Проверяем, что в SIEM приходят записи