Коннекторы

ID статьи: 666
Последнее обновление: 17 апр, 2024
Documentation:
Product: LogAn, SIEM
Version: 7.0.1, 7.1.0

Коннекторы используются для возможности подключения устройства SIEM к различным средствам защиты или службам обмена данными об инцидентах информационной безопасности.

Для добавления коннектора необходимо указать следующие данные:

Наименование

Описание

Имя

Название коннектора.

Описание

Описание коннектора (опционально).

Тип сервера

Выбор типа сервера:

  • SSH.

  • HTTP.

  • HTTPS (в текущей версии реализован только для интеграции с ГосСОПКА).

Адрес сервера

Тип:

  • IP.

  • FQDN.

IP-адрес

IP-адрес сервера; указывается в случае выбора адреса сервера типа IP.

Порт

Порт сервера; указывается в случае выбора адреса сервера типа IP.

FQDN

FQDN сервера; указывается в случае выбора адреса сервера типа FQDN.

URL-путь

Используется при управлении устройством по API.

Логин

Логин пользователя для авторизации на коннекторе.

Пароль

Пароль учётной записи пользователя, необходимый для авторизации на коннекторе.

Группа команд

Указание группы команд доступно только для SSH-сервера, подробнее читайте в разделе Команды.

HTTP заголовки

Указание заголовков доступно только для серверов HTTP и HTTPS.

Кнопка Тест предназначена для проверки корректности настройки коннектора с типом сервера SSH. После нажатия Тест будет предложено выбрать команду из указанной группы для отправки на коннектор; в случае наличия в команде переменных, будут отображены дополнительные поля, в которых необходимо указать их значения.

В UserGate SIEM, по умолчанию, создан коннектор Gossopka, предназначенный для автоматизации обмена информацией об инцидентах информационной безопасности с ГосСОПКА (Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак). Подробнее читайте в разделе Передача отчётов об инцидентах информационной безопасности в ГосСОПКА.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 666
Последнее обновление: 17 апр, 2024
Ревизия: 11
Просмотры: 5164
Комментарии: 0
Теги