RouterOS-Syslog-Einstellungen, Firewall-Filterprotokolle und Verbindung zu OxiSec in 15 Minuten.
MikroTik-Geräte sind in der Türkei weit verbreitet. Wenn RouterOS-Protokolle nicht richtig konfiguriert sind, gelangen sie entweder überhaupt nicht zu SIEM oder verursachen Störungen.
/system-Protokollierungsaktion
Fügen Sie name=oxisec remote=SIEM_IP remote-port=5514 target=remote hinzu
Firewall — Drop-/Accept-Regeln (obligatorisch)Info — DHCP, SchnittstellenereignisseWarnung – Brute-Force-SignaleDer OxiSec MikroTik-Parser extrahiert automatisch Aktions-, Src/Dst-IP- und Schnittstellenfelder. Die voreingestellten Regeln für Port-Scan und SSH-Brute-Force sind bereit.