Saltar a contenido

Ingesta de eventos de auditoría en Sumo Logic

Este artículo explica cómo crear un canal de ingesta de registros de Sumo Logic para los registros de auditoría de Afi.

Para crear un punto de conexión de Sumo Logic para la ingesta de registros, vaya a la pestaña Data management → Collection de su portal de Sumo Logic.

Paso 1: en la pestaña Collection, haga clic en el botón Add Collector, seleccione la opción Hosted Collector, especifique el nombre del recopilador y los demás parámetros opcionales y haga clic en Save.

Paso 2: para el recopilador creado en el Paso 1, haga clic en el botón Add Source, seleccione la opción HTTP Logs & Metrics y especifique el nombre del origen (los demás parámetros son opcionales).

Copie el punto de conexión del origen del cuadro de diálogo que aparece después de guardar el origen:

Paso 3: cree un canal en la pestaña Configuration → SIEM del portal de Afi con los siguientes parámetros:

  • Endpoint: Webhook
  • Webhook: URL del webhook del Paso 2

Una vez creado el canal de ingesta de registros, puede ver los registros de auditoría de Afi enviados a Sumo Logic en Logs → Log Search: