TroutTrout

Log Forwarding and SIEM Export

Forward Access Gate's alerts, flows, and audit events to your SIEM over syslog.

1 min read · Last updated 2026-04-22

Access Gate genera detecciones a partir de comportamientos y de un conjunto de reglas configurables en el menú Rules.

Menú Rules de Access Gate con el botón Configure Forward
Menú Rules de Access Gate con el botón Configure Forward

Destino Syslog

Access Gate envía eventos por syslog mediante TCP. La mayoría de los SIEM lo aceptan sin configuración adicional: Splunk, Elastic, QRadar y Sentinel (a través de su conector syslog) funcionan sin integración personalizada.

Configurar un destino syslog
  1. Vaya a Rules → Configure Forward.
  2. Introduzca el nombre de host/IP, el puerto (514 por ejemplo) y el transporte.
  3. Seleccione qué reglas reenviar a este destino marcándolas en la lista.

Relacionado