fbpx

Kan MikroTik-logs na 'n SIEM gestuur word?

Ja, dit is moontlik om die logs van 'n MikroTik-toestel na 'n sekuriteitsinligting- en gebeurtenisbestuurstelsel (SIEM) te stuur. Hierdie proses help om logboekbestuur te sentraliseer en dieper ontleding van sekuriteitsgebeurtenisse en ander netwerkdata uit te voer.

Ons verduidelik hoe om dit te doen:

Instellings in MikroTik

  1. Aktiveer die logstelsel:
    • In MikroTik RouterOS, maak eers seker dat die aantekenstelsel gekonfigureer is om die verlangde gebeurtenisse vas te vang. Dit kan gedoen word vanaf System > Logging. Hier kan jy aanpas watter log-onderwerpe jy wil hê die stelsel moet opneem.
  2. Stel logversending op:
    • Afgeleë aantekening: MikroTik laat jou toe om logs na 'n afgeleë bediener te stuur deur die Syslog-protokol te gebruik. Stel hierdie opsie op System > Logging voeg 'n nuwe handeling by (Action) van tipe remote.
    • Konfigurasiebesonderhede:
      • Naam : Ken 'n naam aan die aksie toe.
      • Doel: Spesifiseer die IP-adres van die SIEM-bediener.
      • Afstandpoort: Stel die afgeleë poort op, gewoonlik 514 vir Syslog.
      • Fasiliteit: Kies die ooreenstemmende fasiliteit volgens die klassifikasie van die logs op die SIEM-bediener.
  3. Assosieer logreëls met die indieningsaksie:
    • Koppel die spesifieke logreëls met die afgeleë log-aksie wat geskep is, sodat die logs na die SIEM-bediener gestuur word.

Oorwegings vir die SIEM

  1. SIEM-konfigurasie:
    • Maak seker dat jou SIEM-stelsel opgestel is om logs van MikroTik te ontvang en te verwerk. Dit kan die opstel van toepaslike ontleders insluit om MikroTik-spesifieke log-formate te interpreteer.
  2. Sekuriteit en betroubaarheid:
    • Oorweeg die sekuriteit van houtvervoer. Alhoewel Syslog algemeen is, enkripteer die standaardweergawe nie data nie, wat 'n risiko kan wees as die logboeke sensitiewe inligting bevat. Evalueer die gebruik van Syslog oor TLS as jou SIEM dit ondersteun.
    • Maak seker dat die netwerk tussen MikroTik en die SIEM betroubaar is om verlies van logdata te voorkom.
  3. Analise en Korrelasie:
    • Sodra die logboeke deur die SIEM ontvang is, kan u sy gereedskap gebruik om analise, gebeurteniskorrelasie en waarskuwings uit te voer gebaseer op abnormale verkeerspatrone of ander aanwysers van kompromie.

Die stuur van MikroTik-logs na 'n SIEM is 'n uitstekende praktyk om netwerksekuriteitsigbaarheid en insidentreaksie te verbeter. Dit sentraliseer nie net logboekbestuur nie, maar verbeter ook bedreigingsopsporing en reaksievermoëns in jou netwerkinfrastruktuur.

Daar is geen merkers vir hierdie plasing nie.
Het hierdie inhoud jou gehelp?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Ander dokumente in hierdie kategorie

Laat 'n antwoord

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

Tutoriale beskikbaar by MikroLABs

Geen kursusse gevind nie!

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011