Немезида ВАФ можно интегрировать с внешними SIEM-системами. Для этого необходимо настроить сбор событий со всех серверов, где установлен Немезида ВАФ. Выполнить это можно несколькими способами.
Настройка централизованного сбора событий работы компонентов с помощью Личного кабинета
Тариф Энтерпрайз позволяет организовать централизованный сбор, хранение и обработку журналов компонентов Немезида ВАФ, используя возможности Nemesida WAF API и Личного кабинета. Для тарифов Лайт и Бизнес сбор событий и их централизованную отправку на удаленный сервер можно настроить самостоятельно, используя стандартные средства, например,
Rsyslog
.
Организация централизованного сбора, хранения и обработки журналов всех компонентов Немезида ВАФ доступна по умолчанию и не требует дополнительной настройки, достаточно выполнить обновление всех компонентов до актуальной версии. После обновления компонентов в Личном кабинете будет доступен соответствующий функционал. Для интеграции функционала с внешними SIEM-системами используется функционал Nemesida WAF API.
Настройка централизованного сбора событий с помощью Rsyslog
Rsyslog
– это мощная, безопасная и высокопроизводительная система обработки логов, принимающая данные из различных источников (систем и приложений). Работает по модели «клиент-сервер», поэтому ее можно настроить как клиент или сервер для централизованного ведения журналов других серверов, сетевых устройств и удаленных приложений. Сегодня мы настроим взаимодействие двух серверов (клиента и сервера) на централизованное хранение логов модулей Немезида ВАФ.
Сервер с IP-адресом
10.0.0.1
используется для примера в качестве сервера централизованного хранения событий.