TroutTrout

Log Forwarding and SIEM Export

Forward Access Gate's alerts, flows, and audit events to your SIEM over syslog.

2 min read · Last updated 2026-04-22

Access Gate génère trois flux qu'il est utile d'exporter hors de l'appliance : les alertes de sécurité, les enregistrements de flux issus du port de surveillance, et le journal d'audit des actions administratives. Ces trois flux peuvent être transmis à votre SIEM via syslog — le format reconnu par tous les SIEM.

Ce qui est exporté

FluxUsage typiqueVolume
AlertesDétection, réponse aux incidentsFaible — quelques secondes entre les événements
Journal d'auditConformité, revue des accèsFaible — par action utilisateur
Enregistrements de fluxForensique réseau, établissement de référentielsMoyen — proportionnel au trafic

Vous choisissez quels flux transmettre, ce qui permet de maintenir un flux d'alertes ciblé tout en envoyant les enregistrements de flux en volume.

Destination Syslog

Access Gate envoie les événements via syslog — UDP, TCP ou TCP/TLS. La plupart des SIEM acceptent ce format nativement : Splunk, Elastic, QRadar et Sentinel (via son connecteur syslog) fonctionnent sans intégration personnalisée.

Configurer une destination syslog
  1. Accédez à Paramètres → Export de journaux → Destinations.
  2. Cliquez sur Ajouter une destination et sélectionnez Syslog.
  3. Saisissez le nom d'hôte/l'IP, le port (514 pour UDP/TCP, 6514 pour TLS) et le transport.
  4. Importez le certificat CA du SIEM si vous utilisez TLS.
  5. Sélectionnez les flux à envoyer vers cette destination (alertes, audit, flux).
  6. Enregistrez.

Un bouton de test émet un événement synthétique pour vous permettre de confirmer sa réception côté SIEM avant de vous fier au signal de production.

Voir aussi