Skip to main content

11 de agosto de 2026

Integração do Omnissa Access ao Syslog (somente para o Omnissa Access Cloud)

Você pode configurar o adaptador syslog SIEM no Omnissa Access para transmitir automaticamente os eventos de auditoria do Omnissa Access para servidores syslog externos. Não há suporte para todos os servidores syslog que atendem aos requisitos listados nesta documentação.

Requisitos

  • O servidor syslog deve ser acessível pela Internet.
    Consulte o artigo da KB 68035 para os domínios e endereços IP do Omnissa Access a serem adicionados à sua lista de permissões.
  • O TLS mútuo (mTLS) é necessário entre o servidor syslog e o Omnissa Access.
  • O servidor syslog deve permitir o tráfego de entrada pela porta 6514 (TCP). Se o servidor syslog usar uma porta diferente para TLS, você deverá inserir o número da porta no adaptador SIEM syslog do Omnissa Access.
    Consulte o site de Omnissa Ports and Protocols para obter os requisitos de porta mais recentes.

Pré-requisitos

O TLS mútuo requer que o servidor e o cliente apresentem certificados. Antes de poder configurar o adaptador SIEM do syslog no Omnissa Access, você deve criar dois pares de chaves privadas de certificado autoassinadas. Um par será usado para identificar o servidor syslog e o outro, seu locatário do Access (o cliente). Consulte a documentação do seu servidor syslog para configurá-lo com o certificado do servidor, o par de chaves privadas e o certificado de cliente do Access. Em seguida, configure o adaptador SIEM Syslog no Omnissa Access com o par de chaves privadas e certificado do cliente Access e o certificado do servidor syslog, conforme descrito abaixo.

Os certificados devem ser certificados X.509 no formato PEM.

Configurar o adaptador SIEM Syslog

  1. No console do Omnissa Access, navegue até Integrações > SIEM.

  2. Selecione o botão de alternância para ativar o adaptador syslog.

    Nota: Somente uma integração do SIEM pode estar ativa de cada vez.

  3. Configure o adaptador syslog. Todos os campos são necessários.

    Campo Descrição
    Nome do aplicativo O nome do aplicativo ao qual todos os eventos registrados em log serão atribuídos.
    Instalação A categoria à qual todos os eventos registrados em log serão atribuídos.
    Gravidade O nível de gravidade ao qual todos os eventos registrados em log serão atribuídos por padrão.
    Nome do host O nome de domínio totalmente qualificado (FQDN) do servidor syslog, por exemplo, syslogserver.example.com. O FQDN deve ser externamente resolvível.
    Porta Porta na qual o servidor syslog está escutando mensagens TLS (RFC-5425). Por padrão, o Omnissa Access se comunica com o servidor syslog na porta 6514 (TCP).
    Certificado do Cliente Cole o certificado de cliente que você criou para o Omnissa Access para autenticar no seu sistema syslog publicamente disponível. O certificado deve ser um certificado X.509 no formato PEM. Inclua as linhas ----BEGIN CERTIFICATE---- e ----END CERTIFICATE----.
    Chave Privada do Cliente Cole a chave privada do certificado de cliente do Omnissa Access. Inclua as linhas ----BEGIN RSA PRIVATE KEY---- e ----END RSA PRIVATE KEY----.
    Certificado do Syslog Cole o certificado X.509 no formato PEM do servidor syslog. Inclua as linhas ----BEGIN CERTIFICATE---- e ----END CERTIFICATE----.
  4. Selecione Ativar para concluir a integração do syslog.

Se a configuração falhar, você poderá encontrar opções de solução de problemas em Solucionar problemas de transferência de mensagens TLS criptografadas.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…