Configuración SIEM
miniOrange PAM admite la integración con herramientas SIEM (Gestión de Información y Eventos de Seguridad) para centralizar y supervisar los registros. Los administradores pueden configurar la integración SIEM mediante tres métodos: basado en archivos (Pull), basado en syslog o basado en API (Push). Esta guía explica cómo configurar cada método paso a paso.
Pasos para acceder a la configuración de SIEM
- Inicie sesión en el Panel de control PAM de miniOrange.
- Desde la barra lateral izquierda, navegue hasta Configuración >> Configuración SIEM.
- La página de configuración de SIEM muestra los tres métodos de integración disponibles:
- Basado en archivos
- Basado en syslog
- Basado en API
1. Configuración SIEM basada en archivos (basada en extracción)
Utilice la configuración basada en archivos si su herramienta SIEM recopila registros directamente de los archivos de registro de la aplicación.
Pasos para la configuración:
- Seleccione el formato de registro utilizado en sus archivos de registro. Los formatos admitidos incluyen:
- JSON
- CEF (Formato de evento común)
- ELF (formato de registro extendido)
- CLF (Formato de registro común)
- Guardar La configuración.

- Una vez configurada, su herramienta SIEM extraerá registros de los archivos de registro de la aplicación en el formato seleccionado.
Nota IMPORTANTE : Asegúrese de que su herramienta SIEM tenga acceso de lectura al directorio donde se almacenan los registros PAM: <PAM_INSTALLATION_PATH>/pam/logs/syslogs
2. Configuración de SIEM basada en syslog
Utilice la configuración basada en Syslog si su herramienta SIEM acepta registros a través de la red mediante el protocolo Syslog.
Pasos para la configuración:
- Vaya a la SIEM BASADO EN SYSLOG Sección de configuración.

- Haga clic en el botón Agregar configuración Botón. Aparecerá una ventana emergente.

- Introduzca los siguientes detalles del servidor Syslog:
- Nombre de la aplicación SIEM
- IP/URL del servidor SIEM
- Cerca del puerto deportivo (predeterminado: 514)
- Protocolo (UDP/TCP)
- Formato de registro (JSON, CEF, etc.)
- Active la característica de palanca para activar la configuración.
- Haga clic en Guardar.
Después de guardar, la aplicación comenzará a reenviar registros al servidor Syslog configurado automáticamente.
3. Configuración SIEM basada en API (basada en push)
Utilice la configuración basada en API si su herramienta SIEM proporciona un punto final de API para enviar registros.
Pasos para la configuración:
- Vaya al SIEM BASADO EN API Configuración.

- Haga clic en el botón Agregar configuración Botón para abrir la ventana emergente.

- Ingrese los siguientes detalles:
- Nombre de la aplicación SIEM
- URL de API
- API Key
- Configuración adicional (si lo requiere la API)
- Active la característica de palanca para activar la configuración.
- Haga clic en Guardar.
Después de guardar, la aplicación enviará los registros al punto final de la API según el formato seleccionado.
Nota IMPORTANTE :
- Asegúrese de que el punto final de la API sea accesible desde el servidor PAM.
- Verifique que las credenciales de autenticación adecuadas estén configuradas para la API.