Zoho VaultとElasticの統合
Zoho VaultとElasticの統合
お知らせ:
当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版
を参照してください。
Elasticコンソールにログインします。
ダッシュボードの左下にある
プロジェクト設定
に移動します。
プロジェクト設定内で
Stack Management
に進み、
API keys
を選択します。
APIキーの名前を入力し、
作成 APIキー
をクリックします。
VaultでのElastic詳細の設定
スーパ管理者としてZoho Vaultアカウントにログインします。
設定メニューで
SIEM Integration
を選択し、
編集設定
をクリックします。Elasticの下にあります。
Elasticから提供されたCollector HostnameとPortの詳細を入力し、
保存 Configuration
をクリックします。
管理Syslog Configuration
で、Zoho VaultからSIEMサービスに送信する監査証跡のリストを選択します。
Hostnameについては、お使いのElasticsearchホスト名を使用してください。
Developer tools
に移動し、POSTメソッドを選択してCopy as curlを使用すると、コピーされたコマンド内でホスト名を確認できます。
ElasticからZoho Vaultログへのアクセス
ElasticでZoho Vaultのすべての監査ログを表示するには:
Elasticアカウントにログインします。
Discover
に移動し、
Data 表示する
を選択します。Elastic設定時にZoho Vaultで使用したイベント名を入力します。