メインコンテンツまでスキップ

ログ管理と Splunk のセットアップ

適用対象:
SplunkDatadog監査ログSIEM 連携

サポートされている連携​

Splunk

エンタープライズ向けのロギングと分析

Datadog

クラウドの監視とセキュリティ

Splunk 連携のセットアップ​

1

ログ管理設定を開く

DuoKey Cockpit にログインし、Administration タブ → ログ管理設定に移動します

2

新しい Syslog の作成

Create new Syslog をクリックします

3

Splunk 連携の選択

Splunk integration カードで Install Now をクリックします

4

接続の構成

フィールド説明
Nameログ管理プロバイダーの名前
IP AddressSplunk API の IP アドレス
Splunk PortSplunk 接続のポート番号
Splunk IndexDKE ログの対象インデックス
Splunk HEC TokenHTTP Event Collector の認証トークン
5

テストと保存

  1. Test Connection をクリックします
  2. Save をクリックします
注記

詳細は、公式の Splunk - HTTP Event Collector ガイドを参照してください。

Splunk ロギングの有効化​

1

設定を開く

Administration タブで Settings をクリックします

2

監査設定に移動

Audit Record Retention タブを選択します

3

ロギングの有効化

is AuditLog Database Enabled を有効にします

4

構成の保存

Save all をクリックします

記録される内容​

暗号操作

  • 暗号化/復号のリクエスト
  • 鍵の使用イベント
  • コンテンツ鍵の生成

ユーザーアクティビティ

  • ログイン試行
  • 構成の変更
  • ポリシーの変更

システムイベント

  • サービスのステータス変更
  • 鍵のライフサイクルイベント
  • アクセスポリシーの評価