Zum Inhalt

Auditereignisse an Sumo Logic übertragen

Dieser Artikel erläutert, wie Sie einen Sumo-Logic-Kanal für die Protokollübertragung von Afi-Auditprotokollen erstellen.

Um einen Sumo-Logic-Endpunkt für die Protokollübertragung zu erstellen, öffnen Sie in Ihrem Sumo-Logic-Portal die Registerkarte Data management → Collection.

Schritt 1: Klicken Sie auf der Registerkarte Collection auf Add Collector, wählen Sie Hosted Collector aus, geben Sie den Namen des Collectors sowie weitere optionale Parameter an und klicken Sie auf Save.

Schritt 2: Klicken Sie bei dem in Schritt 1 erstellten Collector auf Add Source, wählen Sie HTTP Logs & Metrics aus und geben Sie den Quellnamen an; die übrigen Parameter sind optional.

Kopieren Sie den Quellendpunkt aus dem Dialog, der nach dem Speichern der Quelle angezeigt wird:

Schritt 3: Erstellen Sie im Afi-Portal auf der Registerkarte Configuration → SIEM einen Kanal mit folgenden Parametern:

  • Endpoint: Webhook
  • Webhook: Webhook-URL aus Schritt 2

Nach dem Erstellen des Kanals können Sie die an Sumo Logic gesendeten Afi-Auditprotokolle unter Logs → Log Search anzeigen: