DataSunrise Consegue la Certificazione AWS DevOps Competency per AWS DevSecOps e Monitoraggio, Logging e Performance

Integrazione di DataSunrise con Splunk Enterprise

Integrazione di DataSunrise con Splunk Enterprise

Splunk Enterprise è una piattaforma per l’intelligence operativa. Viene utilizzata per raccogliere e valutare big data generati da varie applicazioni. Splunk Enterprise offre molte funzionalità, ma per lo scopo di DataSunrise può essere utilizzato per l’aggregazione dei log di audit.

In questo manuale, descriviamo come configurare Splunk Enterprise per integrarlo con DataSunrise. I risultati di audit dei dati vengono esportati da DataSunrise a Splunk tramite Syslog. Per scopo dimostrativo, viene utilizzata una copia di prova di Splunk Enterprise. Lei può scaricarla dal sito ufficiale. Prima di provare a utilizzare Splunk per la raccolta dei log di audit dei dati, configuri DataSunrise Syslog.

Per fare ciò, entri nell’interfaccia grafica (GUI) di DataSunrise, “Configurazioni” -> “Impostazioni Syslog”, “Impostazioni Syslog” e configuri un server Syslog remoto (vedere lo screenshot qui sotto). Poiché il nostro Splunk è installato sul nostro PC dove è installato anche DataSunrise, il valore dell’host del server è 127.0.0.1. Il numero di porta è 514.

syslog

Quindi navighi a “Configurazioni” -> “Impostazioni Syslog” e crei un nuovo Gruppo CEF se necessario o utilizzi il “gruppo predefinito”. Lei deve includere gli eventi, che vuole passare a Syslog, nel gruppo.

cef group

Quindi crei una Regola di DataSunrise e nelle impostazioni della regola, sottosezione “Azioni”, seleziona il gruppo CEF dalla lista a discesa “Configurazione Syslog”. Questo le consentirà di passare i dati di audit raccolti da DataSunrise a Splunk tramite Syslog. Per maggiori dettagli fare riferimento alla Guida dell’Utente di DataSunrise. Quindi in “Dichiarazioni Filtro” selezioni “Eventi Sessioni” e specifichi gli eventi di sessione per inviare messaggi Syslog.

Esistono versioni di Splunk Enterprise per i sistemi operativi Windows, UNIX e Mac OS, quindi ogni versione del programma ha le sue specificità. In questa guida, descriviamo la configurazione di Splunk su Windows e Linux. Per preparare il programma al lavoro, esegua quanto segue:

Installazione di Splunk Enterprise

Windows

Essegua la procedura di installazione standard per applicazioni Windows. Fare riferimento alla guida ufficiale all’installazione se necessario.

Linux

Essegua la procedura di installazione standard per applicazioni Linux. Fare riferimento alla guida ufficiale all’installazione se necessario.

Avvio di Splunk Enterprise

Windows

Esegua il prompt dei comandi di Windows, si sposti nella cartella di installazione di Splunk con il comando “cd” ed esegua il comando “splunk start“. (Ad esempio, se Splunk è stato installato nella cartella predefinita, utilizzi il seguente comando: cd C:\Program Files\Splunk\bin splunk start) Può anche creare la variabile di ambiente %SPLUNK_HOME% per semplificare il processo di avvio di Splunk. Fare riferimento alla guida ufficiale all’avvio se necessario.

Linux

Esegua il seguente comando tramite il prompt dei comandi di Linux: Sudo /bin/splunk start Può anche creare la variabile di ambiente SPLUNK_HOME per avviare il programma con il seguente comando: Export SPLUNK_HOME= $SPLUNK_HOME/bin/splunk start

Configurazione di Splunk Syslog

1. Accedi all’interfaccia grafica di Splunk. Per far ciò, apri il seguente indirizzo tramite il tuo browser web: localhost:8000. Nella pagina di accesso, utilizzi “admin” come login e “changeme” come password (Splunk le chiederà di impostare una nuova password).

2. Alla pagina iniziale della GUI, clicchi sul pulsante Aggiungi Dati.

add_data

3. Quindi nella pagina successiva, clicchi su “Monitora” per la scheda “Seleziona Fonte”.

monitor

4. Nella scheda “Seleziona Dati di Fonte” selezioni il protocollo TCP/UDP. Selezioni la porta UDP attivando l’interruttore corrispondente. Specifichi il numero della porta di ascolto (porta 514). Lasci altre impostazioni nel loro stato predefinito. Proceda alla scheda successiva premendo Avanti.

select_source

5. Nella scheda “Impostazioni di Input” utilizzi il menu a discesa “Seleziona Tipo di Fonte” per selezionare Sistema Operativo-> Syslog. Clicchi su “Rivedi” per procedere al passo successivo.

input_settings

6. Nella scheda “Rivedi” controlli le impostazioni: tipo di input — UDP, numero di porta — 514, tipo di fonte — Syslog. Clicchi su Invia per terminare la configurazione.

review

7. Dopo aver completato la configurazione, clicchi su “Inizia Ricerca” per cercare i log.

start_searching-1024x515

8. Poiché DataSunrise crea log durante il suo funzionamento, probabilmente non vedrà alcuna voce. Ecco perché deve configurare le regole di audit di DataSunrise se non lo ha ancora fatto. Esegua le azioni necessarie per far creare a DataSunrise dei log di audit e aggiorni la pagina di ricerca in Splunk.

search results

9. Per visualizzare i dettagli su un evento, clicchi su > nella colonna “I” dell’evento richiesto. Quindi utilizzi la lista a discesa Azioni Evento per selezionare Estrai Campi per vedere informazioni dettagliate.

extract-fields

10. Si aprirà una nuova scheda nel browser. Deve selezionare un metodo di estrazione lì. Espressioni regolari — come espressioni regolari o Delimitatori — estraendo con virgole, spazi e caratteri. Questo metodo è raccomandato per i dati separati con qualsiasi carattere (ad esempio file CSV).

extracting_fields

11. Selezionando un metodo appropriato, clicchi su Avanti per iniziare l’estrazione.

DataSunrise supporta tutti i principali database e data warehouse come Oracle, Exadata, IBM DB2, IBM Netezza, MySQL, MariaDB, Greenplum, Amazon Aurora, Amazon Redshift, Microsoft SQL Server, Azure SQL, Teradata e altro. Lei è invitato a scaricare una prova gratuita se desidera installarlo sui suoi locali. Nel caso sia un utente cloud e gestisca il suo database su Amazon AWS o Microsoft Azure può ottenerlo da AWS market place o Azure market place.

Successivo

Invio di Notifiche DataSunrise a Slack

Invio di Notifiche DataSunrise a Slack

Scopri di più

Ha bisogno del nostro team di supporto?

I nostri esperti saranno lieti di rispondere alle Sue domande.

Countryx
United States
United Kingdom
France
Germany
Australia
Afghanistan
Islands
Albania
Algeria
American Samoa
Andorra
Angola
Anguilla
Antarctica
Antigua and Barbuda
Argentina
Armenia
Aruba
Austria
Azerbaijan
Bahamas
Bahrain
Bangladesh
Barbados
Belarus
Belgium
Belize
Benin
Bermuda
Bhutan
Bolivia
Bosnia and Herzegovina
Botswana
Bouvet
Brazil
British Indian Ocean Territory
Brunei Darussalam
Bulgaria
Burkina Faso
Burundi
Cambodia
Cameroon
Canada
Cape Verde
Cayman Islands
Central African Republic
Chad
Chile
China
Christmas Island
Cocos (Keeling) Islands
Colombia
Comoros
Congo, Republic of the
Congo, The Democratic Republic of the
Cook Islands
Costa Rica
Cote D'Ivoire
Croatia
Cuba
Cyprus
Czech Republic
Denmark
Djibouti
Dominica
Dominican Republic
Ecuador
Egypt
El Salvador
Equatorial Guinea
Eritrea
Estonia
Ethiopia
Falkland Islands (Malvinas)
Faroe Islands
Fiji
Finland
French Guiana
French Polynesia
French Southern Territories
Gabon
Gambia
Georgia
Ghana
Gibraltar
Greece
Greenland
Grenada
Guadeloupe
Guam
Guatemala
Guernsey
Guinea
Guinea-Bissau
Guyana
Haiti
Heard Island and Mcdonald Islands
Holy See (Vatican City State)
Honduras
Hong Kong
Hungary
Iceland
India
Indonesia
Iran, Islamic Republic Of
Iraq
Ireland
Isle of Man
Israel
Italy
Jamaica
Japan
Jersey
Jordan
Kazakhstan
Kenya
Kiribati
Korea, Democratic People's Republic of
Korea, Republic of
Kuwait
Kyrgyzstan
Lao People's Democratic Republic
Latvia
Lebanon
Lesotho
Liberia
Libyan Arab Jamahiriya
Liechtenstein
Lithuania
Luxembourg
Macao
Madagascar
Malawi
Malaysia
Maldives
Mali
Malta
Marshall Islands
Martinique
Mauritania
Mauritius
Mayotte
Mexico
Micronesia, Federated States of
Moldova, Republic of
Monaco
Mongolia
Montserrat
Morocco
Mozambique
Myanmar
Namibia
Nauru
Nepal
Netherlands
Netherlands Antilles
New Caledonia
New Zealand
Nicaragua
Niger
Nigeria
Niue
Norfolk Island
North Macedonia, Republic of
Northern Mariana Islands
Norway
Oman
Pakistan
Palau
Palestinian Territory, Occupied
Panama
Papua New Guinea
Paraguay
Peru
Philippines
Pitcairn
Poland
Portugal
Puerto Rico
Qatar
Reunion
Romania
Russian Federation
Rwanda
Saint Helena
Saint Kitts and Nevis
Saint Lucia
Saint Pierre and Miquelon
Saint Vincent and the Grenadines
Samoa
San Marino
Sao Tome and Principe
Saudi Arabia
Senegal
Serbia and Montenegro
Seychelles
Sierra Leone
Singapore
Slovakia
Slovenia
Solomon Islands
Somalia
South Africa
South Georgia and the South Sandwich Islands
Spain
Sri Lanka
Sudan
Suriname
Svalbard and Jan Mayen
Swaziland
Sweden
Switzerland
Syrian Arab Republic
Taiwan, Province of China
Tajikistan
Tanzania, United Republic of
Thailand
Timor-Leste
Togo
Tokelau
Tonga
Trinidad and Tobago
Tunisia
Turkey
Turkmenistan
Turks and Caicos Islands
Tuvalu
Uganda
Ukraine
United Arab Emirates
United States Minor Outlying Islands
Uruguay
Uzbekistan
Vanuatu
Venezuela
Viet Nam
Virgin Islands, British
Virgin Islands, U.S.
Wallis and Futuna
Western Sahara
Yemen
Zambia
Zimbabwe
Choose a topicx
Informazioni generali
Vendite
Servizio clienti e supporto tecnico
Richieste di collaborazione e alleanza
Informazioni generali:
info@datasunrise.com
Servizio clienti e supporto tecnico:
support.datasunrise.com
Richieste di collaborazione e alleanza:
partner@datasunrise.com