fbpx

Es poden enviar els logs de MikroTik a un SIEM?

Sí, és possible enviar els logs d'un dispositiu MikroTik a un sistema de gestió d'informació i esdeveniments de seguretat (SIEM). Aquest procés ajuda a centralitzar la gestió de logs ia fer una anàlisi més profunda dels esdeveniments de seguretat i altres dades de la xarxa.

T'expliquem com fer-ho:

Configuració a MikroTik

  1. Habilitar el sistema de logs:
    • A MikroTik RouterOS, primer assegureu-vos que el sistema de log està configurat per capturar els esdeveniments desitjats. Això es pot fer des de System > Logging. Aquí pots ajustar quins temes (topics) de log vols que el sistema registri.
  2. Configurar l'Enviament de Logs:
    • Registre remot: MikroTik permet enviar logs a un servidor remot utilitzant el protocol Syslog. Configura aquesta opció a System > Logging afegint una nova acció (Action) de tipus remote.
    • Detalls de Configuració:
      • Nom: Assigna un nom a l'acció.
      • Objectiu: Especifica l'adreça IP del servidor SIEM.
      • Port remot: Configura el port remot, usualment el 514 per a Syslog.
      • Facilitat: Tria la facility que correspongui segons la classificació dels logs al servidor SIEM.
  3. Associa Regles de Log amb l'Acció d'Enviament:
    • Vincula les regles de log específiques amb l'acció de remote logging creada, perquè els logs siguin enviats al servidor SIEM.

Consideracions per al SIEM

  1. Configuració del SIEM:
    • Assegureu-vos que el vostre sistema SIEM estigui configurat per rebre i processar logs de MikroTik. Això pot incloure la configuració de parsers adequats per interpretar els formats de logs específics de MikroTik.
  2. Seguretat i Fiabilitat:
    • Considera la seguretat del transport de logs. Encara que Syslog és comú, la seva versió estàndard no xifra les dades, cosa que podria ser un risc si els logs contenen informació sensible. Avalua l'ús de Syslog sobre TLS si el teu SIEM ho suporta.
    • Assegureu-vos que la xarxa entre MikroTik i el SIEM és fiable per evitar la pèrdua de dades de log.
  3. Anàlisi i Correlació:
    • Quan els logs estan sent rebuts pel SIEM, pots utilitzar les seves eines per realitzar anàlisi, correlació d'esdeveniments i alertes basades en patrons de trànsit anormal o altres indicadors de compromís.

Enviar logs de MikroTik a un SIEM és una pràctica excel·lent per millorar la visibilitat de la seguretat de la xarxa i la resposta a incidents. Això no només centralitza la gestió de logs sinó que també potencia les capacitats de detecció i resposta davant d'amenaces a la teva infraestructura de xarxa.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011