Настройка CommuniGate Pro для отправки событий

События аудита системы CommuniGate Pro по умолчанию направляются в директорию /var/CommuniGate/SystemLogs/ в файлы журналов с расширением .log.

Для отправки событий в KUMA необходимо установить на сервер CommuniGate Pro агент KUMA и настроить чтение файлов с расширением .log из директории /var/CommuniGate/SystemLogs/ и отправку по протоколу TCP в коллектор KUMA.

Чтобы создать агент, который будет выполнять чтение и передачу в KUMA событий:

  1. В веб-консоли KUMA перейдите в раздел Ресурсы и сервисыАгенты и нажмите Добавить.
  2. В открывшемся окне Создание агента на вкладке Основные параметры в поле Название укажите название агента.
  3. На вкладке Подключение №1 заполните следующие поля:
    1. В блоке параметров Коннектор на вкладке Основные параметры задайте следующие значения для коннектора:
      1. В поле Название укажите название, например, CommuniGate file.
      2. В раскрывающемся списке Тип выберите значение file.
      3. В поле Путь к файлу укажите значение:

        /var/CommuniGate/SystemLogs/.*.log

    2. В блоке параметров Точки назначения на вкладке Основные параметры задайте следующие значения для точки назначения:
      1. В поле Название укажите название, например, CommuniGate TCP collector.
      2. В раскрывающемся списке Тип выберите значение tcp.
      3. В поле URL укажите FQDN или IP-адрес и порт коллектора KUMA.
  4. Нажмите на кнопку Создать.
  5. После того как сервис агента создан в KUMA, следует установить агент на устройствах сетевой инфраструктуры, с которых вы хотите передавать данные в коллектор.

В начало