Vectra Cognito
Vectra Cognito NDR lze nakonfigurovat tak, aby posílala auditní události prostřednictvím syslog protokolu do Logmanager.
Nastavení logování Vectra Cognito:
- Přejděte na Settings > Notifications > Syslog > Edit
- Zadejte Logmanager IP adresu nebo hostname.
- Upřesněte cílový port Logmanager v destination port.
- Vyberte protokol TCP. Můžete vybrat i UDP - to ovšem není doporučeno. Pokud chcete využít šifrování, vyberte SSL encryption, a 6514 nastavte jako cílový port.
- Vyberte formát CEF. Jiné formáty nebudou fungovat správně.
- Vyberte typy logů, které chcete přeposlat do Logmanager.
- Vyberte další podmínky, které jsou pro vás relevantní.
- Nastavte Include enhanced details na ON.
Další podrobnosti o logování naleznete na oficiálních stránkách výrobce zde: https://support.vectra.ai/s/article/KB-VS-1233