- tocdepth
2
Интеграция с внешними системами информационной безопасности
ВМ UserGate поддерживает интеграцию со сторонними системами информационной безопасности, например с системами анализа событий (SIEM) и вторичными антивирусными сканерами сетевого трафика. Интеграция с SIEM происходит через syslog-сообщения. Интеграция с антивирусным сервером происходит посредством перенаправления на него части сетевого трафика через протокол ICAP. Поддерживается передача данных следующих сетевых протоколов: HTTP/HTTPS, почтовый трафик (SMTP, POP3).
Отправка системных событий в SIEM-систему для анализа:
В разделе + Добавить.
нажмите на зеленый значокНа вкладке Общие активируйте опцию Включено.
Введите название правила экспорта на латинице и заполните его описание при необходимости.
На вкладке Удаленный сервер выберите тип сервера Syslog, введите IP-адрес SIEM-сервера и его порт. Настоятельно рекомендуется использовать протокол TCP, чтобы избежать потерь сообщений.
Остальные параметры отредактируйте по необходимости.
На вкладке Журналы для экспорта отметьте те журналы, информацию из которых нужно передавать в SIEM-систему.
Нажмите Проверить соединение для проверки корректность введенных данных и доступности SIEM-системы.
Нажмите Сохранить.
Отправка данных при помощи ICAP-протокола:
В разделе + Добавить.
нажмите на зеленый значокВведите название сервера на латинице и его описание при необходимости.
Укажите IP-адрес сервера ICAP, его порт и максимальный размер отправляемого сообщения.
На вкладе Данные укажите данные, которые вы хотите отправлять на сервер.
Нажмите Сохранить.
Перейдите в раздел ICAP-правила и нажмите на зеленый значок + Добавить.
Введите название правила ICAP на латинице и его описание при необходимости.
На вкладке Общие в пункте Действие установите значение Переслать.
На вкладке ICAP-серверы выберите добавленный ранее сервер.
Остальные вкладки заполните по аналогии с правилом межсетевого экранирования для указания строго определенного сетевого трафика, который должен отправляться на инспекцию.
Нажмите Сохранить.
для Dev & Test