Jump to content
i.a.zhilin

ViPNet IDS HS: Улучшение передачи в syslog-CEF (TCP+имя хоста)

Recommended Posts

Здравствуйте. Пожелание. 

Сейчас сервер IDS HS можно настроить на передачу алертов по syslog в формате CEF на внешнюю систему обработки логов. Алерты идут такие:

Jan 23 14:42:15 HS-Server CEF: 0|Infotecs|IDS HS|1.2.6.51078....

Прошу сделать возможность:

1) менять в админке имя самого сервера IDS HS в алертах (сейчас всегда HS-Server) - задавать самостоятельно или хотябы пусть берется автоматически из имени хоста (server.domain.local например)

2) отправлять сислоги по TCP, сейчас идет в UDP насколько я понимаю. Не всегда это приемлемо. Ну и чтобы было все это устойчиво к потере связи с syslog-сервером (чтобы алерты не терялись). 

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.