Vous pouvez configurer l'adaptateur SIEM Syslog dans Omnissa Access pour diffuser automatiquement les événements d'audit d'Omnissa Access vers des serveurs Syslog externes. Tous les serveurs Syslog qui répondent aux exigences répertoriées dans cette documentation sont pris en charge.
Configuration requise
- Le serveur Syslog doit être accessible depuis Internet.
Reportez-vous à l'article 68035 de la base de connaissances pour connaître les domaines et adresses IP d'Omnissa Access à ajouter à votre liste autorisée. - Mutual TLS (mTLS) est requis entre le serveur Syslog et Omnissa Access.
- Le serveur Syslog doit autoriser le trafic entrant sur le port 6514 (TCP). Si le serveur Syslog utilise un port différent pour TLS, vous devez entrer le numéro de port dans l'adaptateur SIEM Syslog d'Omnissa Access.
Reportez-vous au site Omnissa Ports and Protocols pour connaître les dernières exigences en matière de ports.
Conditions préalables
Mutual TLS nécessite que le serveur et le client présentent des certificats. Avant de pouvoir configurer l'adaptateur SIEM Syslog dans Omnissa Access, vous devez créer deux paires certificat-clé privée auto-signées. Une paire sera utilisée pour identifier le serveur Syslog et l'autre votre locataire Access (le client). Reportez-vous à la documentation de votre serveur Syslog pour le configurer avec la paire certificat de serveur-clé privée et le certificat client Access. Configurez ensuite l'adaptateur SIEM Syslog dans Omnissa Access avec la paire certificat client Access-clé privée et le certificat de serveur Syslog, comme décrit ci-dessous.
Les certificats doivent être X.509 au format PEM.
Configurer l'adaptateur SIEM Syslog
-
Dans la console Omnissa Access, accédez à Intégrations > SIEM.
-
Sélectionnez l'option pour activer l'adaptateur Syslog.
Remarque : une seule intégration SIEM peut être active à la fois.
-
Configurez l'adaptateur Syslog. Tous les champs sont obligatoires.
Champ Description Nom d'application Nom d'application auquel tous les événements consignés seront attribués. Installation Catégorie à laquelle tous les événements consignés seront attribués. Gravité Niveau de gravité auquel tous les événements consignés seront attribués par défaut. Nom d'hôte Le nom de domaine complet (FQDN) du serveur Syslog, par exemple, syslogserver.example.com. Le nom de domaine complet doit pouvoir être résolu en externe. Port Port sur lequel le serveur Syslog écoute les messages TLS (RFC-5425). Par défaut, Omnissa Access communique avec le serveur Syslog sur le port 6514 (TCP). Certificat client Collez le certificat client que vous avez créé pour Omnissa Access afin de vous authentifier sur votre système Syslog disponible publiquement. Le certificat X.509 doit être au format PEM. Incluez les lignes ----BEGIN CERTIFICATE---- et ----END CERTIFICATE---- . Clé privée du client Collez la clé privée du certificat client Omnissa Access. Incluez les lignes ----BEGIN RSA PRIVATE KEY---- et ----END RSA PRIVATE KEY----. Certificat Syslog Collez le certificat X.509 au format PEM du serveur Syslog. Incluez les lignes ----BEGIN CERTIFICATE---- et ----END CERTIFICATE---- . -
Sélectionnez Activer pour terminer l'intégration Syslog.
Si votre configuration échoue, vous trouverez des options de dépannage dans la section Dépannage du transfert de messages chiffrés TLS.
Cette page vous a-t-elle été utile ?