5 Syslog remoto

Oracle Key Manager supporta il syslog remoto. Le KMA possono essere configurate per inviare messaggi in formato RFC 3164 o RFC 5424 a un server syslog remoto tramite TCP senza cifratura o TLS (Transport Layer Security). RFC 5425 descrive l'utilizzo di TLS per fornire una connessione sicura per il trasporto dei messaggi syslog nel formato RFC 5424.

Il Security Officer può configurare una KMA per l'invio di messaggi tramite TCP senza cifratura o TLS. L'utilizzo di TLS per autenticare e cifrare la comunicazione tra la KMA e un server syslog remoto presenta un livello di sicurezza più elevato. La KMA effettua l'autenticazione del server syslog remoto richiedendo il relativo certificato e la relativa chiave pubblica. Facoltativamente, è possibile configurare il server syslog remoto per l'utilizzo dell'autenticazione reciproca. Questo tipo di autenticazione garantisce che il server syslog remoto accetterà i messaggi solo dai client autorizzati, ad esempio le KMA. Quando viene configurato per l'utilizzo dell'autenticazione reciproca, il server syslog remoto richiede un certificato alla KMA per verificarne l'identità.