إدارة السجلات وإعداد Splunk
إدارة السجلات & إعداد Splunk
تكوين تكاملات التسجيل لمسارات تدقيق DKE
ينطبق على:
SplunkDatadogسجلات التدقيقتكامل SIEM
التكاملات المدعومة
Splunk
تسجيل وتحليلات على مستوى المؤسسات
Datadog
مراقبة وأمان سحابيان
إعداد تكامل Splunk
1
فتح إعدادات إدارة السجلات
سجّل الدخول إلى DuoKey Cockpit وانتقل إلى علامة تبويب الإدارة ← إعدادات إدارة السجلات
2
إنشاء Syslog جديد
انقر على Create new Syslog
3
تحديد تكامل Splunk
في بطاقة Splunk integration، انقر على Install Now
4
تكوين الاتصال
| الحقل | الوصف |
|---|---|
| Name | اسم موفّر إدارة السجلات |
| IP Address | عنوان IP الخاص بـ Splunk API |
| Splunk Port | رقم المنفذ لاتصال Splunk |
| Splunk Index | الفهرس المستهدف لسجلات DKE |
| Splunk HEC Token | رمز مصادقة HTTP Event Collector |
5
الاختبار والحفظ
- انقر على Test Connection
- انقر على Save
ملاحظة
مزيد من المعلومات في دليل Splunk - HTTP Event Collector الرسمي.
تمكين تسجيل Splunk
1
فتح الإعدادات
في علامة تبويب الإدارة، انقر على Settings
2
الانتقال إلى إعدادات التدقيق
اختر علامة التبويب Audit Record Retention
3
تمكين التسجيل
مكّن is AuditLog Database Enabled
4
حفظ التكوين
انقر على Save all
ما الذي يتم تسجيله
العمليات التشفيرية
- طلبات التشفير/فك التشفير
- أحداث استخدام المفاتيح
- إنشاء مفاتيح المحتوى
نشاط المستخدم
- محاولات تسجيل الدخول
- تغييرات التكوين
- تعديلات السياسات
أحداث النظام
- تغييرات حالة الخدمة
- أحداث دورة حياة المفتاح
- تقييمات سياسات الوصول