Onglet Logs : Gestion des logs centralisés
La possibilité de centraliser des logs a été dissociée de la mise en place d'un serveur ZéphirLog[1]. Cela rend possible un transfert croisé des journaux ou une centralisation.
Le support des logs centralisés peut être activé dans l'onglet Service
en mode expert.
Cette activation affiche un nouvel onglet nommé Logs
dans l'interface de configuration du module.
Les options de cet onglet sont répartis en plusieurs sections :
la configuration de la réception des logs permet de spécifier les protocoles de communication entre des machines distantes émettrices identifiées par leur adresse IP et le poste configuré ;
la configuration de l'envoi des logs permet de spécifier l'adresse de la machine distante réceptrice. Le protocole (TCP ou RELP) utilisé est contraint par l'activation ou non du chiffrement (TLS) ;
la configuration des journaux à envoyer permet de sélectionner les journaux à envoyer ainsi que l'heure de début et de fin de transfert.
Réception des journaux
Attention
Lorsque vous pouvez choisir les protocoles d'envoi et de réception des journaux, pensez à suivre les préconisations de l'ANSSI.
Envoi des journaux
Attention
Lorsque vous pouvez choisir les protocoles d'envoi et de réception des journaux, pensez à suivre les préconisations de l'ANSSI.