Sources
Push Data to SecOps
Hướng dẫn người dùng đẩy dữ liệu log và sự kiện an toàn vào CMC SecOps qua API thu thập dữ liệu.
Yêu cầu kỹ thuật
| Thành phần | Mô tả |
|---|---|
| Network Requirements | - Giao thức: HTTPS - Port: 443 - URL: https://ingress-hcm01.csp.cmctelecom.io/events |
| Authentication | - Xác thực bằng API Token - Token được truyền qua HTTP Header. Định dạng header: X-Api-Key - Request thiếu hoặc sai token sẽ bị từ chối (HTTP 401 Unauthorized) |
| Giới hạn (Rate Limits) | Để đảm bảo tính ổn định và an toàn, hệ thống áp dụng các giới hạn sau: - Kích thước tối đa: 1MB mỗi request - Tốc độ gửi tối đa: 10 request/ giây (10 RPS) Việc vượt quá giới hạn có thể dẫn đến request bị từ chối. |
Các bước cấu hình
Bước 1: Truy cập tính năng tạo Connection
- Từ thanh menu bên trái, chọn Data Connections → Data Connectors.
- Trên trang Connection, nhấn button "Add Connection" để mở trang Data Connector.
- Hệ thống sẽ hiển thị danh sách các bộ kết nối (Connectors) được hỗ trợ (ví dụ: Kafka, Sentinelone, Linux...). Hãy chọn đúng loại thiết bị muốn tích hợp và tiến hành cấu hình các thông số kỹ thuật theo hướng dẫn.
Bước 2: Khởi tạo kết nối
Để bắt đầu thu thập log, người dùng cần lựa chọn bộ kết nối phù hợp với thiết bị của mình:
- Chọn một connector có phương thức = Push.
- Khi chọn xong, hệ thống sẽ mở bảng cấu hình bên phải.
- Người dùng nhấn button "Open Connection" để tạo form kết nối mới.
Bước 3: Nhập thông tin cấu hình
Khi màn hình "Add New Connection" hiển thị, hãy điền các thông tin sau:
| Trường | Bắt buộc | Mô tả |
|---|---|---|
| Connection Name | ✅ | Tên duy nhất để định danh kết nối |
| Description | ❌ | Ghi chú mô tả mục đích của kết nối |
| Allow to choose parser | ✅ | Bật tùy chọn này nếu bạn muốn hệ thống tự động xử lý (parse) log khi thu thập: Enabled: Hệ thống sẽ hiển thị danh sách các parser có sẵn, bạn chọn một parser phù hợp. Log sẽ được parse và chuẩn hóa (normalize) sang schema chuẩn của hệ thống. Disabled: Log được lưu dưới dạng raw event, không qua bước parsing. |
Bước 4: Tạo API Key
Sau khi hoàn tất, người dùng nhấn button "Generate API Key". Hệ thống sẽ tự động tạo cặp thông tin xác thực gồm:
| Thông tin | Mô tả |
|---|---|
| API Key | Dùng để xác thực khi gửi log đến SecOps. |
| Endpoint URL | Địa chỉ tiếp nhận log của SecOps. |
Hệ thống bên ngoài cần:
- Gửi log bằng phương thức HTTP POST
- Gửi đến Endpoint URL
- Đính kèm API Key trong Header theo định dạng quy định
⚠️ Lưu ý
- API Key và Endpoint URL chỉ hiển thị một lần vì lý do bảo mật.
- Cần sao chép và lưu trữ cẩn thận.
- Nếu làm mất API Key, cần tạo lại key mới và cập nhật lại cấu hình trên hệ thống bên ngoài.
Bước 5: Tạo kết nối
- Connection sẽ hiển thị trong Connection List.
- Trạng thái ban đầu là Pending.
- Khi hệ thống khởi tạo hoàn tất, trạng thái sẽ chuyển sang Active.
Trạng thái Connection
| Trạng thái | Mô tả |
|---|---|
| Pending | Trạng thái mặc định sau khi hoàn tất cấu hình kết nối. |
| Active | Kết nối đang hoạt động bình thường. Hệ thống sẵn sàng tiếp nhận log được đẩy (push) từ nguồn bên ngoài. |
| Pause | Connection đã được tạm dừng thủ công bởi người dùng hoặc hệ thống, SecOps sẽ không tiếp nhận log từ nguồn Push cho đến khi được kích hoạt lại. |