Delinea Secret Server es una solución de gestión de contraseñas de nivel empresarial diseñada para ayudar a las organizaciones a almacenar, gestionar y controlar de forma segura el acceso a credenciales privilegiadas. Su objetivo es mejorar la seguridad de los datos confidenciales, reducir el riesgo de violación de datos y agilizar el proceso de gestión de contraseñas.
Esta integración enriquece e ingiere los siguientes logs:
Logs de Secret Server: representa un evento en el que un usuario realiza una acción (como ver, añadir o modificar) en un secreto almacenado, carpeta, grupo o usuario. Proporciona detalles que incluyen la identidad del usuario, la fuente de la acción y el elemento en el que se realizó la acción.
Después de recopilar los logs, Delinea Secret Server los canaliza en Datadog para su análisis. Usando el pipeline de logs integrados, estos logs se analizan y se enriquecen, permitiendo la búsqueda y el análisis sin esfuerzo. La integración proporciona información en los logs de Secret Server a través de dashboards predefinidos e incluye reglas de detección de Cloud SIEM predefinidas para la monitorización y la seguridad mejoradas.
Configuración
Instalación
Para instalar la integración de Delinea Secret Server, ejecuta el siguiente comando de instalación del Agent y los siguientes pasos. Para más información, consulta la documentación de Gestión de la integración.
Nota: Este paso no es necesario para el Agent versión >= 7.65.0.
Para las opciones de configuración disponibles, ve el delinea_secret_server.d/conf.yaml de ejemplo. Elige el protocolo apropiado (TCP o UDP) basado en tu configuración de reenvío de syslogs de Delinea Secret Server.
Nota: No modifiques los valores de servicio y fuente, ya que estos parámetros forman parte integrante del funcionamiento del pipeline.
Asegúrate de que se evita el tráfico del puerto configurado si el firewall está activado.
Puerto ya utilizado
Si aparece el error Port <PORT-NO> Ya está en uso, consulta las siguientes instrucciones. El ejemplo siguiente es para PORT-NO = 514:
En los sistemas que utilizan Syslog, si el Agent escucha logs de Delinea Secret Server en el puerto 514, puede aparecer el siguiente error en los logs del Agent: Can't start UDP forwarder on port 514: listen udp :514: bind: address already in use.
Por defecto, Syslog escucha en el puerto 514. Para resolver este error, sigue uno de los pasos siguientes:
Desactiva Syslog.
Configura el Agent para escuchar en un puerto diferente, disponible.