Syslog
Keeper SIEMから標準的なSyslogエンドポイントへのプッシュ連携
概要
Keeperは標準のTCP Syslogコレクタへのイベントストリーミングに対応しています。外部へのログ出力はリアルタイムで行われ、新しいイベントは数分以内に表示されます。設定手順は以下のとおりです。

KeeperはTCP経由の標準的なSyslogプッシュに対応しています。
ポート TCPポート514および6514 (TLS)
エクスポートされるフィールド "audit_event"、"username"、"client_version"、"remote_address"、"channel"、"result_code"、"email"、"to_username"、"client_version_new"、"username_new"、"file_format"、"record_uid"、"folder_uid"、"folder_type"、"shared_folder_uid"、"attachment_id"、"team_uid"、"role_id"
ペイロードの例
最終更新

