ログ管理と Splunk のセットアップ
ログ管理と Splunk のセットアップ
DKE 監査証跡のためのログ連携を構成する
適用対象:
SplunkDatadog監査ログSIEM 連携
サポートされている連携
Splunk
エンタープライズ向けのロギングと分析
Datadog
クラウドの監視とセキュリティ
Splunk 連携のセットアップ
1
ログ管理設定を開く
DuoKey Cockpit にログインし、Administration タブ → ログ管理設定に移動します
2
新しい Syslog の作成
Create new Syslog をクリックします
3
Splunk 連携の選択
Splunk integration カードで Install Now をクリックします
4
接続の構成
| フィールド | 説明 |
|---|---|
| Name | ログ管理プロバイダーの名前 |
| IP Address | Splunk API の IP アドレス |
| Splunk Port | Splunk 接続のポート番号 |
| Splunk Index | DKE ログの対象インデックス |
| Splunk HEC Token | HTTP Event Collector の認証トークン |
5
テストと保存
- Test Connection をクリックします
- Save をクリックします
注記
詳細は、公式の Splunk - HTTP Event Collector ガイドを参照してください。
Splunk ロギングの有効化
1
設定を開く
Administration タブで Settings をクリックします
2
監査設定に移動
Audit Record Retention タブを選択します
3
ロギングの有効化
is AuditLog Database Enabled を有効にします
4
構成の保存
Save all をクリックします
記録される内容
暗号操作
- 暗号化/復号のリクエスト
- 鍵の使用イベント
- コンテンツ鍵の生成
ユーザーアクティビティ
- ログイン試行
- 構成の変更
- ポリシーの変更
システムイベント
- サービスのステータス変更
- 鍵のライフサイクルイベント
- アクセスポリシーの評価