Graylog2日志提交认证

Graylog2日志提交认证

我正在测试 Graylog2 作为我们应用程序的中央日志管理工具。有没有办法保护日志提交过程的安全?

如果我们只在本地环境中使用 graylog2,通过某些防火墙规则保护提交过程并不是什么大问题,例如只接受来自内部 IP 子网的网络流量,但有没有办法让公共客户端针对 graylog2 进行身份验证并仅当通过日志提交登录令牌时才提交。

简而言之:有没有办法保护graylog2 服务器免受垃圾日志的侵害?

答案1

如果你使用 GELF/TCP 作为传输机制,那么你可以使用 TLS 进行保护和身份验证,例如使用隧道

如果你不使用 GELF 而是使用普通的 Syslog,那么许多实现(rsyslog、syslog-ng)都对旧版 BSD Syslog 有一些 TLS 支持,以及 Syslog/TLS(根据RFC5425

相关内容