Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

RUSIEM Подключение Palo Alto 3000 series: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
Строка 11: Строка 11:
 
==Шаг 2. Настройка syslog ==
 
==Шаг 2. Настройка syslog ==
  
Добавляем новую запись:
+
Добавляем новую запись '''"Add"''':
  
 
*Указываем '''"name"''' название записи
 
*Указываем '''"name"''' название записи
Строка 18: Строка 18:
 
*В Port указываем стандартный порт '''"syslog 514"'''
 
*В Port указываем стандартный порт '''"syslog 514"'''
  
 +
После выполненных действий сохраняем настройки '''"Commit"'''
 
[[Файл:Rusiem_PA_3.png|border]]
 
[[Файл:Rusiem_PA_3.png|border]]
  

Версия 15:31, 26 ноября 2019

Шаг 1. Переход к настройкам syslog на Palo Alto

Через меню переходим в "Device"

Rusiem PA 1.png

В Server Profiles выбираем "Syslog"

Rusiem PA 2.png

Шаг 2. Настройка syslog

Добавляем новую запись "Add":

  • Указываем "name" название записи
  • Вводим в Syslog Server "IP SIEM"
  • В Transport указываем "TCP"
  • В Port указываем стандартный порт "syslog 514"

После выполненных действий сохраняем настройки "Commit" Rusiem PA 3.png

Шаг 3. Проверка соединения

При добавлении нового соединения \ редактирование соединения нажимаем "Проверка подключения"

Rusiem ldap 4.png