Zum Inhalt

Auditereignisse an Datadog übertragen

Dieser Artikel erläutert, wie Sie einen Datadog-Kanal für die Protokollübertragung von Afi-Auditprotokollen erstellen.

Um einen Datadog-API-Schlüssel für die Protokollübertragung zu erstellen, öffnen Sie in Ihren Organization settings die Registerkarte API Keys:

Schritt 1: Klicken Sie auf der Registerkarte API Keys auf + New Key:

Kopieren Sie den Wert des neu erstellten API-Schlüssels:

Schritt 2: Erstellen Sie im Afi-Portal auf der Registerkarte Configuration → SIEM einen Datadog-Kanal mit folgenden Parametern:

  • Endpoint: Datadog-Endpunkt für die Protokollübertragung
  • API key: Wert des Datadog-API-Schlüssels aus Schritt 1
  • Tags: Protokoll-Tags (können zur Protokollfilterung in Datadog verwendet werden)
  • Source: Quelle der Protokollübertragung (kann zur Protokollfilterung in Datadog verwendet werden)

Nach dem Erstellen des Kanals können Sie die an Datadog gesendeten Afi-Auditprotokolle im Log Explorer anzeigen: