5 Syslog Remoto

O Oracle Key Manager suporta syslog remoto. Os KMAs podem ser configurados para enviar mensagens nos formatos RFC 3164 ou RFC 5424 a um servidor syslog remoto por meio de TCP não criptografado ou de TLS (Transport Layer Security). Observe que a RFC 5425 descreve o uso do TLS para fornecer uma conexão segura ao transporte de mensagens de syslog no formato de mensagem RFC 5424.

Um Oficial de Segurança pode configurar um KMA para enviar mensagens por meio de TCP não criptografado ou de TLS. É mais seguro usar o TLS para autenticar e para criptografar a comunicação entre o KMA e o servidor syslog remoto. O KMA autentica o servidor syslog remoto solicitando certificado e chave pública. Opcionalmente, o servidor syslog remoto pode ser configurado para usar autenticação mútua. A autenticação mútua garante que o servidor syslog remoto só aceite mensagens de clientes autorizadas (tais como KMAs). Quando configurado para usar a autenticação mútua, o servidor syslog remoto solicita um certificado do KMA para verificar a identidade do KMA.