Mengumpulkan log Illumio Core
Dokumen ini menjelaskan cara mengumpulkan log Illumio Core menggunakan forwarder Google Security Operations.
Untuk informasi selengkapnya, lihat Penambahan data ke Google SecOps.
Label penyerapan mengidentifikasi parser yang menormalisasi data log mentah ke format UDM terstruktur. Informasi dalam dokumen ini berlaku untuk parser dengan
label transfer ILLUMIO_CORE
.
Membuat grup log
- Di menu konsol web Policy Console Engine (PCE), buka Setelan > Setelan peristiwa.
- Klik Tambahkan. Jendela Setelan peristiwa – tambahkan penerusan peristiwa akan muncul.
- Klik Add repository.
Pada dialog Add repository yang muncul, lakukan hal berikut:
- Di kolom Deskripsi, masukkan nama untuk server syslog.
- Di kolom Address, masukkan alamat IP server syslog.
- Dalam daftar Protocol, pilih UDP atau TCP sebagai protokol.
- Di kolom Port, masukkan nomor port untuk server syslog.
- Dalam daftar TLS, pilih Nonaktif.
- Klik Oke
Di dialog Peristiwa yang muncul, pilih peristiwa yang ingin Anda kirim ke server syslog.
Konfigurasikan repositori penerusan peristiwa untuk menentukan peristiwa yang diperlukan untuk diteruskan.
Aktifkan semua opsi di Peristiwa yang dapat diaudit dan Peristiwa traffic.
Klik Save.
Mengonfigurasi forwarder Google SecOps untuk menyerap log Illumio Core
- Di menu Google SecOps, pilih Setelan > Pengirim > Tambahkan pengirim baru.
- Di kolom Nama pengirim, masukkan nama unik untuk pengirim.
- Klik Kirim. Pengirim ditambahkan dan jendela Tambahkan konfigurasi kolektor akan muncul.
- Di kolom Nama kolektor, masukkan nama unik untuk kolektor.
- Di kolom Jenis log, tentukan
Illumio Core
. - Pilih Syslog sebagai Jenis kolektor.
- Konfigurasikan parameter input berikut:
- Protokol: tentukan protokol koneksi yang digunakan kolektor untuk memproses data syslog.
- Address: tentukan alamat IP atau nama host target tempat kolektor berada dan memproses data syslog.
- Port: menentukan port target tempat kolektor berada dan memproses data syslog.
- Klik Kirim.
Untuk mengetahui informasi selengkapnya tentang forwarder Google SecOps, lihat Mengelola konfigurasi forwarder melalui UI Google SecOps.
Jika Anda mengalami masalah saat membuat penerusan, hubungi dukungan Google SecOps.