Проект

Общее

Профиль

Улучшение #3329

закрыто

Добавлена возможность логирования в централизованный сервер SIEM.

Добавил(а) Круминя Елена около 2 месяца назад. Обновлено около 1 месяца назад.

Статус:
Закрыта
Приоритет:
Нормальный
Версия:
Дата начала:
16.03.2026
Срок завершения:
06.04.2026
Готовность:

100%

Оценка временных затрат:
Заявитель:

Описание

Необходимо реализовать функционал отправки событий из всех АРМов в SIEM

Обновлено Круминя Елена около 1 месяца назад

Круминя Елена писал(а):

Необходимо реализовать функционал отправки событий из всех АРМов в SIEM

Отправки журналов событий АРМ (всех 3-х) в сборщик логов (syslog сервер) по протоколу udp 514 в ClickHouse на ip 192.168.120.10. По типу событие "Вася Цыркин удалил письмо №1337".
Реализовать отправку можно как от пользователей напрямую, так и централизованно с АРМов.
Нужна настройка "Экспорт в SIEM", где мы ip SIEM указываем, а так же можем включать отправку событий и выключать.

Обновлено Кужальков Павел около 1 месяца назад

  • Параметр Трекер изменился с Софт на Улучшение
  • Параметр Проект изменился с АРМ Решение на АРМ Проектировщика
  • Параметр Статус изменился с Новая на В работе
  • Параметр Назначена изменился на Кужальков Павел
  • Параметр Версия изменился на 6.8.8.0
  • Параметр Заявитель изменился на Круминя Елена

Обновлено Кужальков Павел около 1 месяца назад

  • Параметр Тема изменился с Отправка событий на Добавлена возможность логирования в централизованный сервер SIEM.
  • Параметр Готовность изменился с 0 на 90

Обновлено Кужальков Павел около 1 месяца назад

  • Параметр Срок завершения изменился на 06.04.2026
  • Параметр Статус изменился с В работе на Закрыта
  • Параметр Готовность изменился с 90 на 100

Экспортировать в Atom PDF