Подключение источников событий в Логикор

Прием и обработка журналов в Логикор выполняется компонентом Saturn, внутри которого работает модифицированный инструмент для сбора, преобразования и доставки логических событий Logstash.

В базовой поставке Saturn предоставляет, но не ограничивается, несколькими базовыми интерфейсами для приема данных:

Saturn может принимать данные в нескольких режимах:

Ниже приведена сводная таблица по источникам, типам приема, документации и заметок:

Документация Дополнительно Источник Настройка Тип сбора данных
Cisco ASA CLI Book 1: Cisco Secure Firewall ASA Series General Operations CLI Configuration Guide, 9.18 - Cisco Asa Пассивный сбор
UserGate Экспорт журналов - UserGate :: Портал документации - UserGate - Пассивный сбор
Palo Alto Configure Syslog Monitoring - Palo Alto - Пассивный сбор
Cisco Prime Logging Syslog Messages - Cisco - Cisco Prime - Пассивный сбор
Cisco ISE Configure External Syslog Server on ISE - Cisco ISE - Пассивный сбор
Checkpoint Working with Syslog Servers Работает только через
SmartConsole
Checkpoint - Пассивный сбор
Windows - Необходимо развернуть и
настроить WEC и через GPO
раскатить политику WE
(Forwarding)
Windows Настройка аудита  Агентский сбор
Linux Based OS (Ubuntu/Debian/Astra) & App Журналы работы системных служб - Справочный центр - Справочный центр Astra Linux - Linux Based
OS (Ubuntu
/Debian/Astra)
- Пассивный сбор
Cisco
Stealthwatch /
Cisco
SecureNetworkAnalytics
- - Cisco
Stealthwatch /
Cisco
SecureNetwork
Analytics
- Пассивный сбор


ID статьи: 1611
Последнее обновление: 14 апр., 2026
Ревизия: 3
База знаний Логикор -> Документация -> Система хранения и обработки данных «Логикор». Версия 2.6.0 -> Логикор. Руководство разработчика -> Подключение источников событий в Логикор -> Подключение источников событий в Логикор
https://docs.axel.pro/podklyuchenie-istochnikov-sobytij-v-logikor_1611.html