Skip to main content

2026 年 8 月 11 日

Omnissa Access Syslog 集成(仅限 Omnissa Access 云部署版本)

您可以在 Omnissa Access 中配置 Syslog SIEM 适配器,以便自动将 Omnissa Access 审核事件流式传输到外部 Syslog 服务器。所有满足本文档中所列要求的 Syslog 服务器均受支持。

要求

  • Syslog 服务器必须可从 Internet 访问。
    有关要添加到允许列表的 Omnissa Access 域和 IP 地址,请参阅知识库文章 68035
  • Syslog 服务器和 Omnissa Access 之间需要相互 TLS (mTLS)。
  • Syslog 服务器必须允许通过端口 6514 (TCP) 的入站流量。如果 Syslog 服务器针对 TLS 使用不同的端口,则必须在 Omnissa Access Syslog SIEM 适配器中输入此端口号。
    有关最新的端口要求,请参阅 Omnissa Ports and Protocols 站点

必备条件

相互 TLS 要求服务器和客户端同时提供证书。必须先创建两个自签名的证书私钥对,然后才能在 Omnissa Access 中配置 Syslog SIEM 适配器。一个私钥对用于标识 Syslog 服务器,另一个私钥对用于标识 Access 租户(客户端)。请参阅 Syslog 服务器的文档,以为其配置服务器证书和私钥对以及 Access 客户端证书。然后如下所述,使用 Access 客户端证书和私钥对以及 Syslog 服务器证书,在 Omnissa Access 中配置 Syslog SIEM 适配器。

证书必须是采用 PEM 格式的 X.509 证书。

配置 Syslog SIEM 适配器

  1. 在 Omnissa Access 控制台中,导航到集成 > SIEM

  2. 选择相应切换开关以启用 Syslog 适配器。

    注意:一次只能有一个 SIEM 集成处于活动状态。

  3. 配置 Syslog 适配器。所有字段均为必填项。

    字段 描述
    应用程序名称 将为记录的所有事件分配的应用程序名称。
    设施 将为记录的所有事件分配的类别。
    严重性 默认情况下将为记录的所有事件分配的严重性级别。
    主机名 Syslog 服务器的完全限定域名 (Fully-Qualified Domain Name, FQDN),例如,syslogserver.example.com。FQDN 必须可从外部解析。
    端口 Syslog 服务器侦听 TLS (RFC-5425) 消息的端口。默认情况下,Omnissa Access 通过端口 6514 (TCP) 与 Syslog 服务器进行通信。
    客户端证书 粘贴您为 Omnissa Access 创建的客户端证书,以便对公开可用的 Syslog 系统进行身份验证。证书必须是采用 PEM 格式的 X.509 证书。包括 ----BEGIN CERTIFICATE---- 和 ----END CERTIFICATE---- 行。
    客户端私钥 粘贴 Omnissa Access 客户端证书的私钥。包括 ----BEGIN RSA PRIVATE KEY---- 和 ----END RSA PRIVATE KEY---- 行。
    Syslog 证书 粘贴 Syslog 服务器的 PEM 格式的 X.509 证书。包括 ----BEGIN CERTIFICATE---- 和 ----END CERTIFICATE---- 行。
  4. 选择启用以完成 Syslog 集成。

如果配置失败,您可以在对 TLS 加密消息传输进行故障排除中找到故障排除选项。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…