Zum Inhalt

Auditereignisse an Datadog übertragen

Dieser Artikel erläutert, wie Sie einen Kanal für die Protokollübertragung einrichten, über den Afi Auditprotokolle an Datadog sendet.

Um einen Datadog-API-Schlüssel für die Protokollübertragung zu erstellen, öffnen Sie in den Organisationseinstellungen (Organization settings) die Registerkarte API Keys:

Schritt 1: Klicken Sie auf der Registerkarte API Keys auf + New Key:

Kopieren Sie den Wert des neu erstellten API-Schlüssels:

Schritt 2: Erstellen Sie im Afi-Portal auf der Registerkarte Configuration → SIEM einen Datadog-Kanal mit folgenden Parametern:

  • Endpoint: Datadog-Endpunkt für die Protokollübertragung
  • API key: Wert des Datadog-API-Schlüssels aus Schritt 1
  • Tags: Protokoll-Tags (können zur Protokollfilterung in Datadog verwendet werden)
  • Source: Quelle der Protokollübertragung (kann zur Protokollfilterung in Datadog verwendet werden)

Nach dem Erstellen des Kanals können Sie die an Datadog gesendeten Afi-Auditprotokolle im Log Explorer anzeigen: