Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
RUSIEM Подключение CISCO ASA
Версия от 18:26, 26 ноября 2019; Wikiadmin (обсуждение | вклад) (Новая страница: «==Шаг 1. Переход к настройкам syslog на Palo Alto== Через меню переходим в '''"Device"''' Файл:Rusiem_PA_1.png|8...»)
Шаг 1. Переход к настройкам syslog на Palo Alto
Через меню переходим в "Device"
В Server Profiles выбираем "Syslog"
Шаг 2. Настройка syslog
Добавляем новую запись "Add":
- Указываем "name" название записи
- Вводим в Syslog Server "IP SIEM"
- В Transport указываем "TCP"
- В Port указываем стандартный порт "syslog 514"
После выполненных действий сохраняем настройки "Commit"
Шаг 3. Проверка
Проверяем, что в SIEM приходят записи


