Skip to main content

2026 年 8 月 11 日

Omnissa Access Syslog 整合 (僅限 Omnissa Access 雲端)

您可以在 Omnissa Access 中設定 Syslog SIEM 介面卡,以自動將 Omnissa Access 稽核事件串流到外部 Syslog 伺服器。支援符合本說明文件所列需求的所有 Syslog 伺服器。

需求

  • Syslog 伺服器必須可從網際網路存取。
    如需要新增到允許清單中的 Omnissa Access 網域和 IP 位址,請參閱知識庫文章 68035
  • Syslog 伺服器和 Omnissa Access 之間需要雙向 TLS (mTLS)。
  • Syslog 伺服器必須允許透過連接埠 6514 (TCP) 的輸入流量。如果 Syslog 伺服器針對 TLS 使用不同的連接埠,則必須在 Omnissa Access Syslog SIEM 介面卡中輸入連接埠號碼。
    請參閱 Omnissa Ports and Protocols 網站,以了解最新的連接埠需求。

先決條件

雙向 TLS 需要伺服器和用戶端都出示憑證。您必須先建立兩個自我簽署憑證私密金鑰配對,才能在 Omnissa Access 中設定 Syslog SIEM 介面卡。一個配對將用於識別 Syslog 伺服器,另一個則用於識別您的 Access 承租人 (用戶端)。請參閱 Syslog 伺服器的說明文件,為其設定伺服器憑證和私密金鑰配對以及 Access 用戶端憑證。然後,使用 Access 用戶端憑證、私密金鑰配對和 Syslog 伺服器憑證,在 Omnissa Access 中設定 Syslog SIEM 介面卡,如下所述。

憑證必須是 PEM 格式的 X.509 憑證。

設定 Syslog SIEM 介面卡

  1. 在 Omnissa Access Console 中,導覽至整合 > SIEM

  2. 選取切換以啟用 Syslog 介面卡。

    附註:一次只能啟用一項 SIEM 整合。

  3. 設定 Syslog 介面卡。所有欄位皆為必填。

    欄位 說明
    應用程式名稱 所有記錄事件將指派的應用程式名稱。
    設施 所有記錄事件將指派的類別。
    嚴重性 所有記錄事件將依預設指派的嚴重性層級。
    主機名稱 Syslog 伺服器的完整網域名稱 (FQDN),例如 syslogserver.example.com。FQDN 必須可從外部解析。
    連接埠 Syslog 伺服器正在接聽 TLS (RFC-5425) 訊息的連接埠。依預設,Omnissa Access 會與連接埠 6514 (TCP) 上的 Syslog 伺服器進行通訊。
    用戶端憑證 貼上您為 Omnissa Access 建立的用戶端憑證,以向您公用可用的 Syslog 系統進行驗證。憑證必須是 PEM 格式的 X.509 憑證。包含 ----BEGIN CERTIFICATE---- 和 ----END CERTIFICATE---- 這兩行。
    用戶端私密金鑰 貼上 Omnissa Access 用戶端憑證的私密金鑰。包含 ----BEGIN RSA PRIVATE KEY---- 和 ----END RSA PRIVATE KEY---- 這兩行。
    Syslog 憑證 貼上 Syslog 伺服器的 PEM 格式 X.509 憑證。包含 ----BEGIN CERTIFICATE---- 和 ----END CERTIFICATE---- 這兩行。
  4. 選取啟用以完成 Syslog 整合。

如果組態失敗,您可以在疑難排解 TLS 加密訊息傳輸中找到疑難排解選項。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…