Protokollverwaltung & Splunk-Einrichtung
Protokollverwaltung & Splunk-Einrichtung
Konfigurieren Sie Protokollierungsintegrationen für DKE-Audit-Trails
Gilt für:
SplunkDatadogAudit-ProtokolleSIEM-Integration
Unterstützte Integrationen
Splunk
Enterprise-Protokollierung und -Analyse
Datadog
Cloud-Überwachung und -Sicherheit
Einrichtung der Splunk-Integration
1
Einstellungen der Protokollverwaltung öffnen
Melden Sie sich beim DuoKey Cockpit an und navigieren Sie zur Registerkarte „Administration“ → Einstellungen der Protokollverwaltung
2
Neues Syslog erstellen
Klicken Sie auf Create new Syslog
3
Splunk-Integration auswählen
Klicken Sie in der Karte Splunk integration auf Install Now
4
Verbindung konfigurieren
| Feld | Beschreibung |
|---|---|
| Name | Name für den Protokollverwaltungsanbieter |
| IP Address | IP-Adresse der Splunk-API |
| Splunk Port | Portnummer für die Splunk-Verbindung |
| Splunk Index | Ziel-Index für DKE-Protokolle |
| Splunk HEC Token | Authentifizierungstoken des HTTP Event Collector |
5
Testen und speichern
- Klicken Sie auf Test Connection
- Klicken Sie auf Save
Hinweis
Weitere Informationen finden Sie im offiziellen Leitfaden Splunk – HTTP Event Collector.
Splunk-Protokollierung aktivieren
1
Einstellungen öffnen
Klicken Sie auf der Registerkarte „Administration“ auf Settings
2
Zu den Audit-Einstellungen navigieren
Wählen Sie die Registerkarte Audit Record Retention
3
Protokollierung aktivieren
Aktivieren Sie is AuditLog Database Enabled
4
Konfiguration speichern
Klicken Sie auf Save all
Was protokolliert wird
Kryptografische Operationen
- Verschlüsselungs-/Entschlüsselungsanfragen
- Schlüsselnutzungsereignisse
- Generierung von Inhaltsschlüsseln
Benutzeraktivität
- Anmeldeversuche
- Konfigurationsänderungen
- Richtlinienänderungen
Systemereignisse
- Änderungen des Dienststatus
- Schlüssel-Lebenszyklusereignisse
- Auswertungen von Zugriffsrichtlinien