Sumo Logic¶
Вы можете настроить отправку сообщений в Sumo Logic для следующих типов событий:
-
Обнаружен хит
-
Системные события: добавленные пользователи, удаленные и отключенные интеграции
-
Обнаружена уязвимость
-
Изменения сетевого периметра: обновления в списке доменов, IP‑адресов, сервисов
Настройка интеграции¶
В интерфейсе Sumo Logic:
-
Настройте Hosted Collector, используя инструкцию.
-
Настройте HTTP Logs & Metrics Source, используя инструкцию.
-
Скопируйте полученный HTTP Source Address (URL).
В Личном кабинете Валарм:
-
Откройте Настройки → Интеграции.
-
Нажмите на блок Sumo Logic или нажмите кнопку Добавить интеграцию и выберите Sumo Logic.
-
Введите имя интеграции.
-
Вставьте скопированное значение HTTP Source Address (URL) в соответствующее поле.
-
Выберите типы событий, о которых необходимо отправлять сообщения в Sumo Logic. Если события не выбраны, сообщения не отправляются.
-
Нажмите Добавить интеграцию.
Редактирование интеграции¶
Чтобы обновить настройки интеграции:
-
Перейдите в Личный кабинет Валарм → Настройки → Интеграции по ссылке для EU‑облака или для RU‑облака.
-
Откройте интеграцию.
-
Обновите настройки интеграции и нажмите Сохранить.
Отключение интеграции¶
Чтобы временно остановить отправку отчетов безопасности и уведомлений, вы можете отключить интеграцию:
-
Перейдите в Личный кабинет Валарм → Настройки → Интеграции по ссылке для EU‑облака или для RU‑облака.
-
Откройте активную интеграцию и нажмите Отключить.
Для повторного включения отчетов безопасности и уведомлений откройте отключенную интеграцию и нажмите Включить.
Удаление интеграции¶
Чтобы навсегда остановить отправку отчетов безопасности и уведомлений, вы можете удалить интеграцию. Удаление интеграции невозможно отменить. Интеграция исчезнет из общего списка навсегда.