Страница «Парсеры Syslog»
AxelNAC может получать информацию о событиях безопасности от нескольких решений одновременно, используя протокол Syslog.
DHCP
Парсер DHCP используется для обработки журналов, поступающих от DHCP-серверов. Он позволяет получать информацию о назначении IP-адресов и связывать сетевую активность с конкретными устройствами.
FortiAnalyzer
Для настройки парсера FortiAnalyzer перейдите в раздел Конфигурация → Интеграция → Парсеры Syslog → Новый парсер Syslog и выберите значение FortiAnalyzer в выпадающем списке.
Regex
В AxelNAC реализовано создание синтаксического анализатора системного журнала (Syslog) с помощью регулярных выражений. Данный функционал позволяет создавать сложные фильтры и правила для работы с данными, получаемыми через журнал.
Security Onion
Для настройки парсера Security Onion перейдите в раздел Конфигурация → Интеграция → Парсеры Syslog → Новый парсер Syslog и выберите значение Security Onion в выпадающем списке.
Suricata
Для настройки парсера Suricata перейдите в раздел Конфигурация → Интеграция → Парсеры Syslog → Новый парсер Syslog и выберите значение Suricata в выпадающем списке.
Suricata MD5
Для настройки парсера Suricata MD5 перейдите в раздел Конфигурация → Интеграция → Парсеры Syslog → Новый парсер Syslog и выберите значение Suricata MD5 в выпадающем списке.