fbpx

क्या मिक्रोटिक लॉग को सिएम में भेजा जा सकता है?

हां, मिक्रोटिक डिवाइस के लॉग को सुरक्षा सूचना और इवेंट प्रबंधन (एसआईईएम) सिस्टम पर भेजना संभव है। यह प्रक्रिया लॉग प्रबंधन को केंद्रीकृत करने और सुरक्षा घटनाओं और अन्य नेटवर्क डेटा का गहन विश्लेषण करने में मदद करती है।

हम बताते हैं कि यह कैसे करना है:

मिक्रोटिक में सेटिंग्स

  1. लॉग सिस्टम सक्षम करें:
    • मिक्रोटिक राउटरओएस में, पहले सुनिश्चित करें कि लॉगिंग सिस्टम वांछित घटनाओं को कैप्चर करने के लिए कॉन्फ़िगर किया गया है। इससे किया जा सकता है System > Logging. यहां आप समायोजित कर सकते हैं कि आप कौन से लॉग विषयों को सिस्टम रिकॉर्ड करना चाहते हैं।
  2. लॉग शिपिंग कॉन्फ़िगर करें:
    • रिमोट लॉगिंग: MikroTik आपको Syslog प्रोटोकॉल का उपयोग करके रिमोट सर्वर पर लॉग भेजने की अनुमति देता है। इस विकल्प को सेट करें System > Logging एक नई क्रिया जोड़ना (Action) प्रकार का remote.
    • कॉन्फ़िगरेशन विवरण:
      • नाम: क्रिया को एक नाम निर्दिष्ट करता है.
      • लक्ष्य: सिएम सर्वर का आईपी पता निर्दिष्ट करता है।
      • रिमोट पोर्ट: रिमोट पोर्ट को कॉन्फ़िगर करता है, आमतौर पर Syslog के लिए 514।
      • सुविधा: सिएम सर्वर पर लॉग के वर्गीकरण के अनुसार संबंधित सुविधा चुनें।
  3. सबमिशन कार्रवाई के साथ लॉग नियमों को संबद्ध करें:
    • विशिष्ट लॉगिंग नियमों को बनाई गई रिमोट लॉगिंग कार्रवाई से लिंक करें, ताकि लॉग को सिएम सर्वर पर भेजा जा सके।

सिएम के लिए विचार

  1. सिएम कॉन्फ़िगरेशन:
    • सुनिश्चित करें कि आपका सिएम सिस्टम मिक्रोटिक से लॉग प्राप्त करने और संसाधित करने के लिए कॉन्फ़िगर किया गया है। इसमें मिक्रोटिक-विशिष्ट लॉग प्रारूपों की व्याख्या करने के लिए उपयुक्त पार्सर्स को कॉन्फ़िगर करना शामिल हो सकता है।
  2. सुरक्षा और विश्वसनीयता:
    • लॉग परिवहन की सुरक्षा पर विचार करें. हालाँकि Syslog आम है, इसका मानक संस्करण डेटा को एन्क्रिप्ट नहीं करता है, जो कि जोखिम हो सकता है यदि लॉग में संवेदनशील जानकारी हो। यदि आपका एसआईईएम इसका समर्थन करता है तो टीएलएस पर सिसलॉग के उपयोग का मूल्यांकन करें।
    • सुनिश्चित करें कि लॉग डेटा के नुकसान से बचने के लिए मिक्रोटिक और सिएम के बीच नेटवर्क विश्वसनीय है।
  3. विश्लेषण और सहसंबंध:
    • एक बार जब लॉग एसआईईएम द्वारा प्राप्त हो जाते हैं, तो आप असामान्य ट्रैफ़िक पैटर्न या समझौते के अन्य संकेतकों के आधार पर विश्लेषण, घटना सहसंबंध और अलर्ट करने के लिए इसके टूल का उपयोग कर सकते हैं।

नेटवर्क सुरक्षा दृश्यता और घटना प्रतिक्रिया में सुधार के लिए सिएम को मिक्रोटिक लॉग भेजना एक उत्कृष्ट अभ्यास है। यह न केवल लॉग प्रबंधन को केंद्रीकृत करता है बल्कि आपके नेटवर्क बुनियादी ढांचे में खतरे का पता लगाने और प्रतिक्रिया क्षमताओं को भी बढ़ाता है।

इस पोस्ट के लिए कोई टैग नहीं हैं.
क्या इस सामग्री से आपको मदद मिली?
फेसबुक
ट्विटर
लिंक्डइन
WhatsApp
Telegram

इस श्रेणी के अन्य दस्तावेज़

एक उत्तर छोड़ दें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

ट्यूटोरियल मिक्रोलैब्स पर उपलब्ध हैं

कोई पाठ्यक्रम नहीं मिला!

छूट संकेत

AN24-LIB

मिक्रोटिक किताबों और बुक पैक्स पर लागू होता है

Dias
Horas
मिनटों
सेकंड

परिचय
ओएसपीएफ - बीजीपी - एमपीएलएस

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

MAE-RAV-ROS-240118
Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

मास-रोस-240111

थ्री किंग्स डे का प्रोमो!

REYES24

15% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

थ्री किंग्स डे डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति रविवार 7 जनवरी 2024 तक वैध है
** कोड (किंग्स24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

नये साल की पूर्वसंध्या प्रोमो!

NY24

20% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

नए साल की पूर्वसंध्या डिस्काउंट कोड का लाभ उठाएं!

*पदोन्नति सोमवार, 1 जनवरी 2024 तक वैध है
** कोड (एनवाई24) शॉपिंग कार्ट पर लागू होता है
*** अपना पाठ्यक्रम अभी खरीदें और इसे 31 मार्च, 2024 तक लें

क्रिसमस छूट!

XMAS23

30% तक

सभी उत्पादों

मिक्रोटिक पाठ्यक्रम
अकादमी पाठ्यक्रम
मिक्रोटिक पुस्तकें

क्रिसमस के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो सोमवार 25 दिसंबर 2023 तक वैध है

साइबर सप्ताह छूट

CW23-एमके

17% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

CW23-AX

30% तक

सभी अकादमी पाठ्यक्रम

CW23-LIB

25% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

साइबर सप्ताह के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं
प्रोमो रविवार 3 दिसंबर, 2023 तक वैध है

ब्लैक फ्राइडे छूट

BF23-एमएक्स

22% तक

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रम

BF23-AX

35% तक

सभी अकादमी पाठ्यक्रम

BF23-LIB

30% तक

सभी मिक्रोटिक पुस्तकें और बुक पैक

ब्लैक फ्राइडे के लिए डिस्काउंट कोड का लाभ उठाएं!!!

**शॉपिंग कार्ट में कोड लागू होते हैं

शॉपिंग कार्ट में कोड लागू होते हैं
रविवार 26 नवंबर, 2023 तक वैध

Dias
Horas
मिनटों
सेकंड

इसके लिए साइन अप करें नि: शुल्क पाठ्यक्रम

एमएई-वीपीएन-सेट-231115

हैलोवीन प्रोमो

हैलोवीन के लिए डिस्काउंट कोड का लाभ उठाएं।

शॉपिंग कार्ट में कोड लागू होते हैं

HW23-एमके

सभी मिक्रोटिक ऑनलाइन पाठ्यक्रमों पर 11% की छूट

11%

HW23-AX

सभी अकादमी पाठ्यक्रमों पर 30% की छूट

30%

HW23-LIB

सभी मिक्रोटिक पुस्तकों और बुक पैक्स पर 25% की छूट

25%

मिक्रोटिक (एमएई-आरएवी-आरओएस) के साथ उन्नत रूटिंग का परिचय निःशुल्क पाठ्यक्रम में पंजीकरण करें और भाग लें।

आज (बुधवार) 11 अक्टूबर 2023
शाम 7 बजे से रात 11 बजे तक (कोलंबिया, इक्वाडोर, पेरू)

MAE-RAV-ROS-231011