Skip to main content

Documentation technique Olfeo SaaS

Gérer des Log Connector

A propos des Log Connector

Le Log Connector permet d’exporter les logs Olfeo SaaS vers vos outils de centralisation, d’analyse et de supervision. Cet export contribue à une surveillance continue en facilitant l’identification des événements de sécurité, accélère la détection des anomalies et améliore la réponse aux incidents.

Olfeo SaaS permet de créer depuis l'interface d'administration un connecteur vers vos puits de logs ou votre SIEM pour envoyer des journaux de navigation de vos utilisateurs et vous permettre de mettre en place une détection d'évènements de sécurité propre à votre contexte d'usage.

Retrouvez ci dessous toutes les informations pour créer et gérer un Log Connector depuis votre compte Olfeo SaaS.

Intégrations disponibles avec Olfeo SaaS

Actuellement, le Log Connector d'Olfeo SaaS vous permet de connecter les produits suivants :

  • logo-splunk-acc-rgb-k.png - Splunk Enterprise, SaaS ou Self-hosted

  • elastic.svg - Elastic Enterprise

  • elastic.svg - Elastic Basic

  • sekoia.svg - Sekoia

Vous utilisez un autre produit ? Contactez-nous pour échanger à propos de son intégration dans Olfeo SaaS.

Prérequis

Si votre collecteur de logs ou votre SIEM est auto hébergé, le point de collecte des données doit être exposé et accessible depuis internet

Licence requise

L'usage de cette fonctionnalité est soumise à une licence spécifique. Pour obtenir plus d'informations, veuillez contacter votre interlocuteur commercial.

Gérer un Log Connector
  1. Dans le menu Configuration > Log Connector

  2. Cliquez sur le bouton : Connect_Log_conn.png

    SIEM-Empty.png
  3. Renseignez les informations générales:

    • Nom du connecteur (< à 60 caractères)

    • Description

    • Type de connecteur

  4. Cliquez sur suivant.

  5. Renseignez les informations de configuration du point de collecte de votre SIEM/collecteur de logs :

  6. [Optionnel] Cliquez sur le bouton verif_co_log.png.

    Note

    Un message en haut à droite de votre navigateur s'affichera pour vous annoncer si la connexion fonctionne ou non.

  7. Cliquez sur suivant.

  8. Renseignez les données envoyées : vous pouvez activer ou désactiver l'envoi des données nominatives (email et nom d'affichage des utilisateurs).

  9. Cliquez sur Enregistrer. Une validation de l'URL et du jeton est faite automatiquement.

Votre Log Connector est configuré.

Avis

Par défaut, le Log Connector créé est inactif : pensez à l’activer pour envoyer les logs.

Les données du connecteur configurées par l'administrateur peuvent être visualisées comme suit:

  1. Depuis la page Configuration > Log Connector.

  2. Cliquez sur le bouton Oeil.png (Visualiser).

Les données configurées s'affichent.

Vous pouvez modifier la configuration de votre Log Connector comme suit:

  1. Depuis la page Configuration > Log Connector.

  2. Cliquez sur le bouton modify.png (Modifier).

  3. Modifiez les éléments.

  4. Cliquez sur Enregistrer.

Les informations sont mises à jour.

Suivez le pas-à-pas ci-dessous pour supprimer un Log Connector :

  1. Dans le menu Configuration > Log Connector

  2. Cliquez sur l'icône ellipse.svg du connecteur à supprimer.

  3. Cliquez sur Supprimer. Confirmez votre choix.

  1. Depuis le menu Configuration > Log Connector.

  2. Activer ou désactiver l'administrateur en cliquant sur le bouton Toggle_on.png / Toggle_off.png .

Astuce

Cette possibilité d'activer / désactiver un Log Connector ne fait que suspendre l'envoi des données vers votre Log Connector. Pratique en cas de maintenance de votre Log Connectorpar ex.

Lors de la création ou de la modification d'un Log Connector, un test de connectivité au point de terminaison de votre SIEM ou collecteur de logs est réalisé automatiquement à l'enregistrement. Des erreurs peuvent survenir, retrouvez ci-dessous la liste des erreurs et les actions à réaliser.

Tableau 10. Tableau des erreurs visibles par l'administrateur

Invalid request

Requête invalide

La requête est invalide, vérifiez la saisie de l'URL de votre point de collecte.

Validation failed

Validation échouée

Vérifiez si le type de connecteur choisi est adapté à votre Log Connector ainsi que la saisie de l'URL et du jeton.

Invalid URL caracter

URL caractère invalide

Présence de caractères non supportés dans l'URL, vérifiez votre saisie.

Cannot reach URL

L'url spécifiée est injoignable

Vérifiez la saisie de l'URL du point de collecte de votre Log Connector et/ou assurez vous qu'elle soit bien exposée publiquement sur Internet.

Unexpected answer

Réponse du serveur inattendue

Le serveur de destination (votre Log Connector) a répondu de manière inattendue, vérifiez les logs d'accès de votre Log Connector et ajustez sa configuration.

Cannot reach DB

Connexion DB impossible

La base de données est temporairement inaccessible : réessayez plus tard ou contactez le support si le problème persiste.

Duplicate connector

Ce connecteur existe déjà

Le connecteur existe déjà, choisissez un autre nom pour le nouveau connecteur

Invalid API Key

Clé API invalide

La clé d'API est invalide, vérifiez la saisie et/ou générez une nouvelle clé valide dans votre Log Connector

Invalid token

Token invalide

Le token est invalide, vérifiez la saisie et/ou générez un nouveau token valide dans votre