TroutTrout

Log Forwarding and SIEM Export

Forward Access Gate's alerts, flows, and audit events to your SIEM over syslog.

2 min read · Last updated 2026-04-22

Access Gate genera tres flujos que conviene exportar fuera del dispositivo: alertas de seguridad, registros de flujo del puerto de monitorización y el registro de auditoría de acciones administrativas. Los tres pueden reenviarse a su SIEM mediante syslog, el formato que todo SIEM comprende.

Qué se exporta

FlujoUso habitualVolumen
AlertasDetección, respuesta a incidentesBajo — segundos entre eventos
Registro de auditoríaCumplimiento, revisión de accesosBajo — por acción de usuario
Registros de flujoForense de red, establecimiento de línea baseMedio — proporcional al tráfico

Usted elige qué flujos reenviar, de modo que puede mantener el canal de alertas ajustado mientras envía los registros de flujo en bloque.

Destino Syslog

Access Gate envía eventos mediante syslog — UDP, TCP o TCP/TLS. La mayoría de los SIEM lo aceptan sin configuración adicional: Splunk, Elastic, QRadar y Sentinel (a través de su conector syslog) funcionan sin integración personalizada.

Configurar un destino syslog
  1. Vaya a Settings → Log Export → Destinations.
  2. Haga clic en Add destination y seleccione Syslog.
  3. Introduzca el nombre de host/IP, el puerto (514 para UDP/TCP, 6514 para TLS) y el transporte.
  4. Cargue el certificado CA del SIEM si utiliza TLS.
  5. Seleccione qué flujos enviar a este destino (alertas, auditoría, flujos).
  6. Guarde.

Un botón de prueba emite un evento sintético para que pueda confirmar que llegó al SIEM antes de depender de la señal de producción.

Relacionado