Zum Hauptinhalt springen

Protokollverwaltung & Splunk-Einrichtung

Gilt für:
SplunkDatadogAudit-ProtokolleSIEM-Integration

Unterstützte Integrationen​

Splunk

Enterprise-Protokollierung und -Analyse

Datadog

Cloud-Überwachung und -Sicherheit

Einrichtung der Splunk-Integration​

1

Einstellungen der Protokollverwaltung öffnen

Melden Sie sich beim DuoKey Cockpit an und navigieren Sie zur Registerkarte „Administration“ → Einstellungen der Protokollverwaltung

2

Neues Syslog erstellen

Klicken Sie auf Create new Syslog

3

Splunk-Integration auswählen

Klicken Sie in der Karte Splunk integration auf Install Now

4

Verbindung konfigurieren

FeldBeschreibung
NameName für den Protokollverwaltungsanbieter
IP AddressIP-Adresse der Splunk-API
Splunk PortPortnummer für die Splunk-Verbindung
Splunk IndexZiel-Index für DKE-Protokolle
Splunk HEC TokenAuthentifizierungstoken des HTTP Event Collector
5

Testen und speichern

  1. Klicken Sie auf Test Connection
  2. Klicken Sie auf Save
Hinweis

Weitere Informationen finden Sie im offiziellen Leitfaden Splunk – HTTP Event Collector.

Splunk-Protokollierung aktivieren​

1

Einstellungen öffnen

Klicken Sie auf der Registerkarte „Administration“ auf Settings

2

Zu den Audit-Einstellungen navigieren

Wählen Sie die Registerkarte Audit Record Retention

3

Protokollierung aktivieren

Aktivieren Sie is AuditLog Database Enabled

4

Konfiguration speichern

Klicken Sie auf Save all

Was protokolliert wird​

Kryptografische Operationen

  • Verschlüsselungs-/Entschlüsselungsanfragen
  • Schlüsselnutzungsereignisse
  • Generierung von Inhaltsschlüsseln

Benutzeraktivität

  • Anmeldeversuche
  • Konfigurationsänderungen
  • Richtlinienänderungen

Systemereignisse

  • Änderungen des Dienststatus
  • Schlüssel-Lebenszyklusereignisse
  • Auswertungen von Zugriffsrichtlinien