TroutTrout

Log Forwarding and SIEM Export

Forward Access Gate's alerts, flows, and audit events to your SIEM over syslog.

1 min read · Last updated 2026-04-22

Access Gate génère des détections à partir de comportements et d'un ensemble de règles configurables dans le menu Rules.

Menu Rules d'Access Gate avec le bouton Configure Forward
Menu Rules d'Access Gate avec le bouton Configure Forward

Destination Syslog

Access Gate envoie les événements via syslog en TCP. La plupart des SIEM acceptent ce format nativement : Splunk, Elastic, QRadar et Sentinel (via son connecteur syslog) fonctionnent sans intégration personnalisée.

Configurer une destination syslog
  1. Accédez à Rules → Configure Forward.
  2. Saisissez le nom d'hôte/l'IP, le port (514 par exemple) et le transport.
  3. Choisissez les règles à transmettre vers cette destination en les cochant dans la liste.

Voir aussi