Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

RUSIEM Подключение Palo Alto 3000 series: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
 
Строка 23: Строка 23:
  
 
После выполненных действий сохраняем настройки '''"Commit"'''
 
После выполненных действий сохраняем настройки '''"Commit"'''
 +
 +
[[Файл:Rusiem_PA_7.png|border]]
  
 
==Шаг 3. Проверка ==
 
==Шаг 3. Проверка ==

Текущая версия на 11:41, 27 ноября 2019

Шаг 1. Переход к настройкам syslog на Palo Alto

Через меню переходим в "Device"

Rusiem PA 1.png

В Server Profiles выбираем "Syslog"

Rusiem PA 2.png

Шаг 2. Настройка syslog

Добавляем новую запись "Add":

Rusiem PA 5.png

  • Указываем "name" название записи
  • Вводим в Syslog Server "IP SIEM"
  • В Transport указываем "UDP"
  • В Port указываем стандартный порт "syslog 514"

Rusiem PA 6.png

После выполненных действий сохраняем настройки "Commit"

Rusiem PA 7.png

Шаг 3. Проверка

Проверяем, что в SIEM приходят записи