fbpx

Maaari bang ipadala ang mga log ng MikroTik sa isang SIEM?

Oo, posibleng ipadala ang mga log ng isang MikroTik device sa isang security information at event management (SIEM) system. Nakakatulong ang prosesong ito na isentro ang pamamahala ng log at magsagawa ng mas malalim na pagsusuri ng mga kaganapan sa seguridad at iba pang data ng network.

Ipinapaliwanag namin kung paano ito gagawin:

Mga setting sa MikroTik

  1. Paganahin ang Log System:
    • Sa MikroTik RouterOS, siguraduhin muna na ang sistema ng pag-log ay na-configure upang makuha ang nais na mga kaganapan. Magagawa ito mula sa System > Logging. Dito maaari mong ayusin kung aling mga paksa ng log ang gusto mong i-record ng system.
  2. I-configure ang Log Shipping:
    • Malayong Pag-log: Binibigyang-daan ka ng MikroTik na magpadala ng mga log sa isang malayong server gamit ang Syslog protocol. Itakda ang opsyong ito sa System > Logging pagdaragdag ng bagong aksyon (Action) ng uri remote.
    • Mga Detalye ng Configuration:
      • Pangalan: Nagtatalaga ng pangalan sa aksyon.
      • Target: Tinutukoy ang IP address ng server ng SIEM.
      • Malayong Port: Kino-configure ang remote port, karaniwang 514 para sa Syslog.
      • Kagamitan: Piliin ang kaukulang pasilidad ayon sa pag-uuri ng mga log sa server ng SIEM.
  3. Iugnay ang Mga Panuntunan sa Log sa Pagsusumite ng Aksyon:
    • I-link ang mga partikular na panuntunan sa pag-log sa ginawang malayuang pagkilos sa pag-log, upang maipadala ang mga log sa server ng SIEM.

Mga pagsasaalang-alang para sa SIEM

  1. Configuration ng SIEM:
    • Tiyaking naka-configure ang iyong SIEM system upang tumanggap at magproseso ng mga log mula sa MikroTik. Maaaring kabilang dito ang pag-configure ng mga naaangkop na parser upang bigyang-kahulugan ang mga format ng log na partikular sa MikroTik.
  2. Seguridad at Maaasahan:
    • Isaalang-alang ang seguridad ng transportasyon ng log. Bagama't karaniwan ang Syslog, ang karaniwang bersyon nito ay hindi nag-e-encrypt ng data, na maaaring maging panganib kung naglalaman ang mga log ng sensitibong impormasyon. Suriin ang paggamit ng Syslog sa TLS kung sinusuportahan ito ng iyong SIEM.
    • Tiyaking maaasahan ang network sa pagitan ng MikroTik at ng SIEM upang maiwasan ang pagkawala ng data ng log.
  3. Pagsusuri at Pag-uugnay:
    • Kapag natanggap na ng SIEM ang mga log, maaari mong gamitin ang mga tool nito upang magsagawa ng pagsusuri, ugnayan ng kaganapan, at mga alerto batay sa hindi normal na mga pattern ng trapiko o iba pang mga tagapagpahiwatig ng kompromiso.

Ang pagpapadala ng mga log ng MikroTik sa isang SIEM ay isang mahusay na kasanayan para sa pagpapabuti ng visibility ng seguridad ng network at pagtugon sa insidente. Hindi lamang nito isinasentro ang pamamahala ng log ngunit pinahuhusay din nito ang pagtuklas ng pagbabanta at mga kakayahan sa pagtugon sa iyong imprastraktura ng network.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011