fbpx

I log MikroTik possono essere inviati a un SIEM?

Sì, è possibile inviare i log di un dispositivo MikroTik a un sistema SIEM (Security Information and Event Management). Questo processo aiuta a centralizzare la gestione dei registri ed eseguire un'analisi più approfondita degli eventi di sicurezza e di altri dati di rete.

Spieghiamo come farlo:

Impostazioni in MikroTik

  1. Abilita il sistema di registro:
    • In MikroTik RouterOS, assicurati innanzitutto che il sistema di registrazione sia configurato per acquisire gli eventi desiderati. Questo può essere fatto da System > Logging. Qui puoi regolare quali argomenti di registro vuoi che il sistema registri.
  2. Configurare il log shipping:
    • Registrazione remota: MikroTik consente di inviare i log a un server remoto utilizzando il protocollo Syslog. Imposta questa opzione su System > Logging aggiungendo una nuova azione (Action) di tipo remote.
    • Dettagli di configurazione:
      • Nome: assegna un nome all'azione.
      • Target: specifica l'indirizzo IP del server SIEM.
      • Porta remota: Configura la porta remota, solitamente 514 per Syslog.
      • Facility: Scegli la struttura corrispondente in base alla classificazione dei log sul server SIEM.
  3. Associa le regole di registro all'azione di invio:
    • Collegare le regole di registrazione specifiche con l'azione di registrazione remota creata, in modo che i registri vengano inviati al server SIEM.

Considerazioni per il SIEM

  1. Configurazione SIEM:
    • Assicurati che il tuo sistema SIEM sia configurato per ricevere ed elaborare i log da MikroTik. Ciò può includere la configurazione di parser appropriati per interpretare i formati di registro specifici di MikroTik.
  2. Sicurezza e Affidabilità:
    • Considera la sicurezza del trasporto dei tronchi. Sebbene Syslog sia comune, la sua versione standard non crittografa i dati, il che potrebbe rappresentare un rischio se i registri contengono informazioni sensibili. Valuta l'utilizzo di Syslog su TLS se il tuo SIEM lo supporta.
    • Assicurati che la rete tra MikroTik e SIEM sia affidabile per evitare la perdita dei dati di registro.
  3. Analisi e correlazione:
    • Una volta ricevuti i registri dal SIEM, è possibile utilizzare i suoi strumenti per eseguire analisi, correlazione di eventi e avvisi basati su modelli di traffico anomali o altri indicatori di compromissione.

L'invio dei registri MikroTik a un SIEM è una pratica eccellente per migliorare la visibilità della sicurezza della rete e la risposta agli incidenti. Ciò non solo centralizza la gestione dei registri, ma migliora anche le capacità di rilevamento e risposta alle minacce nell'infrastruttura di rete.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011