Установка ресиверов

Ресиверы не устанавливаются в процессе установки и первичной настройки Платформы.

Для установки ресивера выберите Обслуживание > Ресиверы > Настроить. Платформа предлагает следующий набор модулей для приема событий.

image
Рисунок 1.

Выберите модуль и нажмите кнопку "Добавить новый ресивер". На странице параметров установки ресивера выберите хост для установки, на котором предварительно выполнены операции, описанные в "Руководстве по планированию установки и масштабированию".

image
Рисунок 2.

В поле "Отправлять на" укажите узлы кластера Opensearch из возможных в выпадающем списке, на которые ресивер будет отправлять данные. Нажмите кнопку "Установить". При установке или повторной установке ресивера создается фоновая задача. Ход выполнения задачи можно наблюдать на странице Мониторинг > Задачи. После завершения задачи новый ресивер будет отображен в таблице установленных.

Ресивер Syslog открывает для приема данных порт 514 по протоколу TCP и UDP одновременно. ПО начинает прослушивать указанный порт. Работу ресивера можно проверить в панели мониторинга. В случае, если ресивер не работает, запустите его, выбрав операцию "Перезапуск".

Ресивер Beats открывает для приема данных (событий ИБ) порт TCP\5044, для приема сообщений о состоянии агентов UDP\5045, для обновления конфигурации TCP\5602, для отправки сообщений агентом TCP\5045.

Ресивер JDBC осуществляет активные запросы к используемым в составе источников событий реляционным СУБД. Поддерживаются следующие типы СУБД:

  • MS SQL,

  • Oracle,

  • MySQL,

  • PostgreSQL.

Вы можете загрузить в Платформу имеющуюся у вас копию драйвера или скачать ее по приведенной ссылке. Драйвера необходимо устанавливать под версию JRE 11.

image
Рисунок 3.

Ресивер NetFlow открывает для приема данных порты 2055 и 2056 по протоколу UDP.

Ресивер SNMP открывает для приема данных порт 162.

Для установки ресивера Autodesk на странице ввода параметров укажите доменное имя хоста, введите URL-адрес для вебхука, клиентский ID и ключ.

Для установки ресивера WEC на странице ввода параметров укажите доменное имя хоста, порт, отпечаток корневого сертификата (thumbprint), выберите файл публичного сертификата WEC-сервера и файл приватного ключа сервера.

image
Рисунок 4.

Ресивер Custom представлен в виде единого контейнера custom-receiver, содержащего сервис logstash и собирающего события из источников. Для установки ресивера Custom на странице ввода параметров укажите доменное имя хоста.