Configurer un serveur Syslog distant

Une fois configuré, Cyberwatch enverra toutes les heures les dernières CVEs détectées au serveur Syslog distant.

  1. Cliquer sur Administration
  2. Cliquer sur Outils externes
  3. Cliquer sur l’onglet Serveur Syslog distant

Configuration de base

  • Adresse : Adresse du serveur Syslog distant
  • Port : Port utilisé pour communiquer avec le serveur Syslog distant
  • Protocole : Protocole utilisé pour communiquer avec le serveur Syslog distant

Réglages avancés

  • Taille du paquet : Taille maximal du paquet envoyé au serveur Syslog distant

Exemple de log

Le log ci-dessous est généré par le bouton Test de la configuration syslog.

Oct  3 12:02:32 Cyberwatch Detection: active='true',computer_category='desktop',computer_criticality='criticality_medium',
computer_id='0',computer_name='test_syslog',computer_os='',computer_os_arch='',computer_os_name='',
created_at='2022-10-03 14:02:32 +0200',cve_code='CVE-XXXX-XXXX',cve_level='high',cve_published_at='2022-10-03 14:02:32 +0200'
,cve_score='10.0',cve_status='ignored',cvss_AC='access_complexity_low',cvss_AV='access_vector_network',cvss_Au='authentication_none',
cvss_A='availability_impact_complete',cvss_C='confidentiality_impact_complete',cvss_I='integrity_impact_complete',fixed_at='',
groups='berlin,development',ignored='true',ip='127.0.0.1',source_node='cyberwatch',updated_at='2022-10-03 14:02:32 +0200'

Contenu du log envoyé

Le log envoyé contient les informations suivantes :

ChampDescriptionExemples de valeurs possibles
activeIndique si la vulnérabilité est actuellement présente sur l'actiftrue
computer_categoryDifférencie les postes de travail des serveursserver, desktop
computer_criticalityCriticité de l'actif telle que définie dans CyberwatchMedium
computer_idId de l'actif255
computer_nameHostname de l'actifserver01
computer_osNom unique du système d'exploitation pour Cyberwatch.debian_9_64, windows_2008...
computer_os_archArchitecture du système d'exploitationAMD64, x86_64, i3686...
computer_os_nameSystème d'exploitation tel que communiqué par l'actifDebian GNU/Linux 9 (stretch), Microsoft® Windows Server® 2008 Standard...
created_atCréation dans Cyberwatch2022-10-03 14:08:25 +0200
cve_codeIdentifiant unique de la vulnérabilitéCVE-2020-0850
cve_levelNiveau de sévérité de la vulnérabilité telle que configuré dans Cyberwatchlevel_medium
cve_published_atPublication de la CVE2020-03-12 17:15:00 +0100
cve_scoreScore CVSS de la vulnérabilité7.6
cve_statusStatut de la vulnérabilité sur l'actif concernéactive, active_with_exploits, fixed, ignored
cvss_access_complexity (cvss_AC)Métrique d'exploitabilité de la vulnérabilité : complexité d'accèsaccess_complexity_medium
cvss_access_vector (cvss_AV)Métrique d'exploitabilité de la vulnérabilité : vecteur d'accèsaccess_vector_network
cvss_access_authentication (cvss_Au)Métrique d'exploitabilité de la vulnérabilité : authentificationauthentication_none
cvss_availability_impact (cvss_A)Métrique d'impact de la vulnérabilité : disponibilitéavailability_impact_partial
cvss_configentiality_impact (cvss_C)Métrique d'impact de la vulnérabilité : confidentialitéconfidentiality_impact_partial
cvss_integrity_impact (cvss_I)Métrique d'impact de la vulnérabilité : intégritéintegrity_impact_partial
epssScore EPSS0.7850
fixed_atVulnérabilité corrigée sur l'actif le2022-10-03 14:08:25 +0200
groupsListes des groupes de l'actifproduction, Paris
ignoredIndique que la vulnérabilité a été ignorée sur l'actiffalse
ipAdresse IP de l'actif127.0.0.1
source_nodeNom du nœud qui supervise l'actifcyberwatch
updated_atDernière mise à jour2022-10-03 14:08:25 +0200

Retour en haut