TroutTrout

Reenvío de registros y exportación SIEM

Reenvíe las alertas, flujos y eventos de auditoría de Access Gate a su SIEM a través de syslog.

1 min read · Last updated 2026-04-22

Access Gate genera detecciones basadas en comportamientos y un conjunto de reglas que se pueden configurar en el menú Rules.

Menú Rules en Access Gate con el botón Configure Forward
Menú Rules en Access Gate con el botón Configure Forward

Destino Syslog

Access Gate envía eventos por syslog mediante TCP. La mayoría de los SIEM aceptan esto de forma nativa: Splunk, Elastic, QRadar y Sentinel (a través de su conector syslog) funcionan sin integración personalizada.

Configurar un destino syslog
  1. Vaya a Rules → Configure Forward.
  2. Introduzca el nombre de host/IP, el puerto (por ejemplo, 514) y el transporte.
  3. Seleccione las reglas que desea enviar a este destino marcando las casillas correspondientes en la lista.
Configuración del reenviador
Configuración del reenviador

Relacionados