設定

ログソース・通知・ユーザー管理などを設定します

ログソース設定

Firewall (FortiGate)

Syslog · 192.168.1.1 · 取込間隔: 即時

有効

IDS / IPS (Snort)

Syslog · 192.168.1.2 · 取込間隔: 即時

有効

Access Log (Apache)

File · web-01 · 取込間隔: 1分

有効

Endpoint (CrowdStrike)

API · cloud · 取込間隔: 5分

無効

Entra ID

API · Microsoft · 取込間隔: 即時

有効

Process Log (Sysmon)

WinEvent · win-client-23 · 取込間隔: 即時

有効