Перейти к основному содержимому
Версия: 4.5.X

Организация отправки событий из DLP системы Falcongaze SecureTower

DLP система Falcongaze SecureTower, как и любое другое решение подобного класса предназначена для предотвращения утечки конфиденциальной информации из внутренней сети компании. С документацией на DLP систему Falcongaze SecureTower можно ознакомится в разделе ПоддержкаДокументация на официальном сайте.

Предварительные условия

Предварительные условия для настройки интеграции:

  • Falcongaze SecureTower настроен и функционирует;
  • Наличие лицензии (разрешения) на использование Syslog-коллектора в KOMRAD (см. [Обзор пользовательского интерфейса](/docs/learn/getting-started/overview_of_the_ui.md)О программеИнформация о лицензии);
  • Отсутствуют какие-либо ограничения на передачу трафика по выбранному порту между источником событий ИБ и сервером KOMRAD.

Настройка подключения

Для настройки подключения и сбора событий ИБ необходимо выполнить следующие действия:

  1. Открыть SecureTower Administrartor console и перейти во вкладку Сервер уведомлений

    1

  2. Открыть настройку Syslog-подключенийДобавить:

    2

  3. Ввести адрес и порт сервера Komrad (49000 для TCP и 49050 для UDP), сохранить:

    3

  4. После настройки вы сможете выбрать для группы правил добавленное подключение в качестве средства передачи событий. Для этого перейдите в SecureTower Client consoleПолитики безопасностиПравила

  5. Выберете группу правил, которую вы хотите настроить ⇒ РедактироватьОбщие настройкиНастройка уведомленийSyslog и выберите созданное ранее подключение:

    4

warning

Не забудьте ввести именнованные параметры, иначе системе будет просто нечего отправлять

подсказка

Пример шаблона для отправки:

   FALCONGAZE SECURE TOWER;
ID правила: {FGST_SEARCH_RULE_ID};
ID уведомления о срабатывании: {FGST_ALERT_ID};
Название правила: {FGST_SEARCH_RULE_NAME};
Тип правила: {FGST_SEARCH_RULE_TYPE};
Дата и время срабатывания правила: {FGST_ALERT_TIME};
Уровень риска правила безопасности: {FGST_RISK_LEVEL};
подсказка

Расширенная настройка через API и swagger Falcongaze DLP, а также плагин и три дополнительных шаблона доступны в рамках расширенной технической поддержки.