Syslog (SIEM)

Syslog
SIEM
Logs
Monitorización
Seguridad
Descripción
La integración de GlobalSuite con sistemas Syslog / SIEM permite la centralización automatizada de los eventos y registros de seguridad generados en la solución. Esta conexión facilita el cumplimiento normativo, mejora la capacidad de auditoría y refuerza la visibilidad operativa dentro del ecosistema de seguridad de la organización.
Compatible con soluciones SIEM como Splunk, ArcSight, QRadar, LogRhythm, entre otros.
Características
Exportación automatizada de logs de actividad y login de usuarios desde GlobalSuite.
Compatibilidad con protocolos Syslog estándar (RFC 5424).
Integración nativa con sistemas SIEM de mercado.
Etiquetado por severidad, origen, módulo y tipo de evento.
Soporte de múltiples entornos: producción, preproducción, desarrollo.
Beneficios clave
Visibilidad en tiempo real de la actividad de GlobalSuite en su consola SIEM corporativa.
Detección proactiva de amenazas mediante correlación de eventos.
Facilita el cumplimiento de normativas como ENS, ISO 27001, NIS2 o RGPD.
Reducción de tiempos de auditoría y mejora de la trazabilidad.
Integración sencilla, segura y escalable.
Centralización de monitorización de aplicaciones corporativas.
Instalación
Accede al Marketplace de GlobalSuite® e instala el conector "Syslog Sink".
Ve a Configuración y completa los datos necesarios
Define la frecuencia de sincronización (diaria, semanal, mensual).
Guarda y activa la integración.
NOTA: Al activar la integración se lanzará de manera inmediata para continuar con la frecuencia indicada.
Existe la posibilidad de probar la sincronización con un entorno de pruebas antes de pasar a producción. Pregúntale a la persona de contacto en GSS para más información.
Parámetros sincronizados
ID
Hostname
Id Usuario
Usuario
Id Empresa
Razón Social
Id SG
Nombre SG
Fecha (UTC)
Opción
Nombre Registro
Tipo Registro
Acción
Id registro
Descripción