إنتقل إلى المحتوى الرئيسي

إدارة السجلات وإعداد Splunk

ينطبق على:
SplunkDatadogسجلات التدقيقتكامل SIEM

التكاملات المدعومة​

Splunk

تسجيل وتحليلات على مستوى المؤسسات

Datadog

مراقبة وأمان سحابيان

إعداد تكامل Splunk​

1

فتح إعدادات إدارة السجلات

سجّل الدخول إلى DuoKey Cockpit وانتقل إلى علامة تبويب الإدارة ← إعدادات إدارة السجلات

2

إنشاء Syslog جديد

انقر على Create new Syslog

3

تحديد تكامل Splunk

في بطاقة Splunk integration، انقر على Install Now

4

تكوين الاتصال

الحقلالوصف
Nameاسم موفّر إدارة السجلات
IP Addressعنوان IP الخاص بـ Splunk API
Splunk Portرقم المنفذ لاتصال Splunk
Splunk Indexالفهرس المستهدف لسجلات DKE
Splunk HEC Tokenرمز مصادقة HTTP Event Collector
5

الاختبار والحفظ

  1. انقر على Test Connection
  2. انقر على Save
ملاحظة

مزيد من المعلومات في دليل Splunk - HTTP Event Collector الرسمي.

تمكين تسجيل Splunk​

1

فتح الإعدادات

في علامة تبويب الإدارة، انقر على Settings

2

الانتقال إلى إعدادات التدقيق

اختر علامة التبويب Audit Record Retention

3

تمكين التسجيل

مكّن is AuditLog Database Enabled

4

حفظ التكوين

انقر على Save all

ما الذي يتم تسجيله​

العمليات التشفيرية

  • طلبات التشفير/فك التشفير
  • أحداث استخدام المفاتيح
  • إنشاء مفاتيح المحتوى

نشاط المستخدم

  • محاولات تسجيل الدخول
  • تغييرات التكوين
  • تعديلات السياسات

أحداث النظام

  • تغييرات حالة الخدمة
  • أحداث دورة حياة المفتاح
  • تقييمات سياسات الوصول