TroutTrout

Transfert de journaux et export SIEM

Transférez les alertes, flux et événements d'audit d'Access Gate vers votre SIEM via syslog.

1 min read · Last updated 2026-04-22

Access Gate génère des détections à partir de comportements et d'un ensemble de règles configurables dans le menu Rules.

Menu Rules d'Access Gate avec le bouton Configure Forward
Menu Rules d'Access Gate avec le bouton Configure Forward

Destination Syslog

Access Gate envoie les événements via syslog en TCP. La plupart des SIEM acceptent ce format nativement : Splunk, Elastic, QRadar et Sentinel (via son connecteur syslog) fonctionnent sans intégration personnalisée.

Configurer une destination syslog
  1. Accédez à Rules → Configure Forward.
  2. Saisissez le nom d'hôte/l'IP, le port (514 par exemple) et le transport.
  3. Choisissez les règles à transmettre vers cette destination en les cochant dans la liste.
Configuring the Forwarder
Configuring the Forwarder

Voir aussi