5 Syslog remoto

Oracle Key Manager admite syslog remoto. Los dispositivos de gestión de claves se pueden configurar para enviar mensajes en formato RFC 3164 o RFC 5424 a un servidor de syslog remoto mediante TCP sin cifrar o seguridad de capa de transporte (TLS). Tenga en cuenta que RFC 5425 describe el uso de TLS para proporcionar una conexión segura para el transporte de mensajes de syslog en formato RFC 5424.

Un responsable de seguridad puede configurar un dispositivo de gestión de claves para enviar mensajes por medio de TCP sin cifrar o TLS. Es más seguro usar TLS para autenticar y cifrar las comunicaciones entre el dispositivo de gestión de claves y un servidor de syslog remoto. El dispositivo de gestión de claves autentica el servidor de syslog remoto mediante la solicitud del certificado y la clave pública correspondientes. De manera opcional, el servidor de syslog remoto se puede configurar para usar autenticación mutua. La autenticación mutua garantiza que el servidor de syslog remoto acepte mensajes solo de clientes autorizados (como los dispositivos de gestión de claves). Si se lo configura para usar autenticación mutua, el servidor de syslog remoto solicita un certificado al dispositivo de gestión de claves para verificar la identidad del dispositivo de gestión de claves.