fbpx

Les logs MikroTik peuvent-ils être envoyés vers un SIEM ?

Oui, il est possible d'envoyer les journaux d'un appareil MikroTik à un système de gestion des informations et des événements de sécurité (SIEM). Ce processus permet de centraliser la gestion des journaux et d'effectuer une analyse plus approfondie des événements de sécurité et d'autres données réseau.

Nous vous expliquons comment procéder :

Paramètres dans MikroTik

  1. Activer le système de journalisation:
    • Dans MikroTik RouterOS, assurez-vous d'abord que le système de journalisation est configuré pour capturer les événements souhaités. Cela peut être fait à partir de System > Logging. Ici, vous pouvez ajuster les sujets de journal que vous souhaitez que le système enregistre.
  2. Configurer l'envoi de journaux:
    • Journalisation à distance: MikroTik permet d'envoyer des logs à un serveur distant en utilisant le protocole Syslog. Définissez cette option sur System > Logging ajouter une nouvelle action (Action) de type remote.
    • Détails de configuration:
      • Nom: Attribue un nom à l'action.
      • Target: Spécifie l'adresse IP du serveur SIEM.
      • Port distant: configure le port distant, généralement 514 pour Syslog.
      • Facilité: Choisissez l'installation correspondante en fonction de la classification des logs sur le serveur SIEM.
  3. Associer des règles de journal à l'action de soumission:
    • Liez les règles de journalisation spécifiques à l'action de journalisation à distance créée, afin que les journaux soient envoyés au serveur SIEM.

Considérations pour le SIEM

  1. Configuration SIEM:
    • Assurez-vous que votre système SIEM est configuré pour recevoir et traiter les journaux de MikroTik. Cela peut inclure la configuration d'analyseurs appropriés pour interpréter les formats de journaux spécifiques à MikroTik.
  2. Sécurité et fiabilité:
    • Pensez à la sécurité du transport des grumes. Bien que Syslog soit courant, sa version standard ne crypte pas les données, ce qui pourrait constituer un risque si les journaux contiennent des informations sensibles. Évaluez l'utilisation de Syslog sur TLS si votre SIEM le prend en charge.
    • Assurez-vous que le réseau entre MikroTik et le SIEM est fiable pour éviter la perte de données de journal.
  3. Analyse et corrélation:
    • Une fois les journaux reçus par le SIEM, vous pouvez utiliser ses outils pour effectuer des analyses, des corrélations d'événements et des alertes basées sur des modèles de trafic anormaux ou d'autres indicateurs de compromission.

L'envoi de journaux MikroTik à un SIEM est une excellente pratique pour améliorer la visibilité de la sécurité du réseau et la réponse aux incidents. Cela centralise non seulement la gestion des journaux, mais améliore également les capacités de détection et de réponse aux menaces dans votre infrastructure réseau.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011