Coletar registros do Illumio Core
Este documento descreve como coletar os registros do Illumio Core usando um forwarder de operações de segurança do Google.
Para mais informações, consulte Ingestão de dados no Google SecOps.
Um rótulo de transferência identifica o analisador que normaliza os dados de registro brutos para o formato estruturado da UDM. As informações neste documento se aplicam ao analisador com o
rótulo de transferência ILLUMIO_CORE
.
Criar um grupo de registros
- No menu do console da Web do Policy Console Engine (PCE), acesse Configurações > Configurações de eventos.
- Clique em Adicionar. A janela Event settings – add event forwarding aparece.
- Clique em Adicionar repositório.
Na caixa de diálogo Adicionar repositório que aparece, faça o seguinte:
- No campo Descrição, insira um nome para o servidor syslog.
- No campo Endereço, digite o endereço IP do servidor syslog.
- Na lista Protocolo, selecione UDP ou TCP como um protocolo.
- No campo Port, digite o número da porta do servidor syslog.
- Na lista TLS, selecione Desativado.
- Clique em Ok.
Na caixa de diálogo Events que aparece, escolha os eventos que você quer enviar para o servidor syslog.
Configure o repositório de encaminhamento de eventos para especificar os eventos necessários para o encaminhamento.
Ative todas as opções em Eventos auditáveis e Eventos de tráfego.
Clique em Salvar.
Configurar o forwarder do Google SecOps para ingerir registros do Illumio Core
- No menu Google SecOps, selecione Configurações > Encaminhadores > Adicionar novo encaminhador.
- No campo Nome do encaminhador, insira um nome exclusivo.
- Clique em Enviar. O encaminhador é adicionado, e a janela Add collector configuration é exibida.
- No campo Nome do coletor, insira um nome exclusivo.
- No campo Tipo de registro, especifique
Illumio Core
. - Selecione Syslog como o Tipo de coletor.
- Configure os seguintes parâmetros de entrada:
- Protocolo: especifique o protocolo de conexão que o coletor usa para detectar dados do syslog.
- Endereço: especifique o endereço IP ou o nome do host de destino em que o coletor reside e escuta os dados do syslog.
- Porta: especifique a porta de destino em que o coletor reside e escuta os dados do syslog.
- Clique em Enviar.
Para mais informações sobre os encaminhadores do Google SecOps, consulte Gerenciar configurações de encaminhadores na interface do Google SecOps.
Se você tiver problemas ao criar encaminhadores, entre em contato com o suporte do Google SecOps.