Kunden, bei denen Probleme mit Rublon Log Sync auftreten und die nach dem Lesen der Dokumentation keine Lösung gefunden haben, sollten uns ihre Konfigurationsdatei und/oder Anwendungslogdatei(en) zur Fehlerbehebung senden. Häufig wird jedoch vergessen, sensible Informationen zu Zugangsdaten und Infrastruktur zu verbergen.
Wenn Sie uns Ihre Rublon Log Sync-Konfigurationsdatei, Umgebungsdatei oder Anwendungslogdatei(en) senden, entfernen oder maskieren Sie vorher alle sensiblen Informationen.
Sensible Daten, die Sie vor dem Senden der Datei /etc/rublon-log-sync/config.yaml verbergen sollten:
Im Abschnitt rublon:
system_token
secret_key
Im Abschnitt global:
Benutzername und Kennwort in proxy_url
Hinweis: Wenn global.secret_source auf env gesetzt ist, enthalten die Felder system_token und secret_key die Namen der Umgebungsvariablen und nicht die tatsächlichen geheimen Werte. Die Variablennamen müssen in config.yaml nicht maskiert werden.
Wenn Sie uns die Umgebungsdatei senden, beispielsweise /etc/rublon-log-sync/rublon-log-sync.env, maskieren Sie die Werte der folgenden Umgebungsvariablen:
RUBLON_ADMIN_API_SYSTEM_TOKEN
RUBLON_ADMIN_API_SECRET_KEY
Informationen über Ihre Infrastruktur, die Sie vor dem Senden der Konfigurationsdatei möglicherweise verbergen möchten:
Interner Proxy-Hostname und Port in global.proxy_url
Hostname oder IP-Adresse und Port des SIEM-Ziels in sync_jobs[].target
IDs von Synchronisierungsaufträgen, die interne Namenskonventionen erkennen lassen
Sensible Betriebsinformationen, die Sie vor dem Senden der Anwendungslogdatei unter /var/log/rublon-log-sync/rublon-log-sync.log möglicherweise verbergen möchten:
Interne Hostnamen und IP-Adressen
Netzwerkports
IDs von Synchronisierungsaufträgen
Fehlerdetails, die Informationen über Ihre Infrastruktur offenlegen
Die Anwendungslogdateien von Rublon Log Sync sollten keine geheimen Rublon Admin API-Zugangsdaten enthalten. Prüfen Sie die Dateien dennoch immer, bevor Sie sie an ein Support-Ticket anhängen.
Hilfreiche Links
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren