diff --git a/frontend/src/features/integrations/constants.ts b/frontend/src/features/integrations/constants.ts index 6edb4d162..314cf95e6 100644 --- a/frontend/src/features/integrations/constants.ts +++ b/frontend/src/features/integrations/constants.ts @@ -28,7 +28,7 @@ export function categoryLabel(c: string): string { // reaches UTMStack (agent / forwarder / plugin / collector). export const INGEST_META: Record = { agent: { label: 'Agent', pill: 'bg-sky-500/15 text-sky-600 ring-sky-500/25 dark:text-sky-300' }, - forwarder: { label: 'Forwarder', pill: 'bg-violet-500/15 text-violet-600 ring-violet-500/25 dark:text-violet-300' }, + forwarder: { label: 'Collector', pill: 'bg-violet-500/15 text-violet-600 ring-violet-500/25 dark:text-violet-300' }, plugin: { label: 'Plugin', pill: 'bg-amber-500/15 text-amber-600 ring-amber-500/25 dark:text-amber-300' }, collector: { label: 'Collector', pill: 'bg-fuchsia-500/15 text-fuchsia-600 ring-fuchsia-500/25 dark:text-fuchsia-300' }, } diff --git a/frontend/src/shared/i18n/locales/de.json b/frontend/src/shared/i18n/locales/de.json index d91023ffa..9d806e77a 100644 --- a/frontend/src/shared/i18n/locales/de.json +++ b/frontend/src/shared/i18n/locales/de.json @@ -1805,7 +1805,7 @@ "step3Body": "Innerhalb weniger Minuten sollten Sie {{name}}-Ereignisse unter source: {{source}} in Log Explorer und einen neuen Eintrag unter Datenquellen sehen.", "endpoint": { "title": "Verbindungsdetails", - "hint": "Konfigurieren Sie {{name}}, um seine Protokolle über den unten angegebenen Host und Port an den Forwarder weiterzuleiten." + "hint": "Konfigurieren Sie {{name}}, um seine Protokolle über den unten angegebenen Host und Port an den Collector weiterzuleiten." }, "syslog": { "sections": { @@ -1826,79 +1826,79 @@ "netflow": { "source": "Netzwerkgerät", "step1": { - "title": "NetFlow-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den NetFlow-Kollektor auf Port 2055 zu öffnen:", + "title": "NetFlow-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den NetFlow-Kollektor auf Port 2055 zu öffnen:", "note": "NetFlow verwendet ausschließlich UDP — TCP und TLS werden für dieses Protokoll nicht unterstützt." }, "step2": { "title": "Gerät für den NetFlow-Export konfigurieren", - "body": "Richten Sie den NetFlow-Export auf Ihrem Router oder Ihrer Firewall auf den Forwarder-Host an Port {{port}} UDP aus. Das folgende Beispiel gilt für Cisco IOS — konsultieren Sie für andere Plattformen die Dokumentation Ihres Herstellers:", + "body": "Richten Sie den NetFlow-Export auf Ihrem Router oder Ihrer Firewall auf den Collector-Host an Port {{port}} UDP aus. Das folgende Beispiel gilt für Cisco IOS — konsultieren Sie für andere Plattformen die Dokumentation Ihres Herstellers:", "note": "Ersetzen Sie durch den Schnittstellennamen, auf dem der Datenverkehr überwacht werden soll (z. B. GigabitEthernet0/0). Wenden Sie Ingress/Egress auf jede relevante Schnittstelle an." } }, "cisco": { "source": "Cisco ASA", "step1": { - "title": "Cisco ASA-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Cisco ASA-Protokoll-Listener zu öffnen:", + "title": "Cisco ASA-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Cisco ASA-Protokoll-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "Cisco ASA für die Protokollweiterleitung konfigurieren", - "body": "Aktivieren Sie auf Ihrer Cisco ASA syslog und richten Sie es auf den Forwarder-Host an Port {{port}} aus. Führen Sie diese Befehle im privilegierten EXEC-Modus aus (ersetzen Sie durch Ihren internen oder Verwaltungsschnittstellennamen):" + "body": "Aktivieren Sie auf Ihrer Cisco ASA syslog und richten Sie es auf den Collector-Host an Port {{port}} aus. Führen Sie diese Befehle im privilegierten EXEC-Modus aus (ersetzen Sie durch Ihren internen oder Verwaltungsschnittstellennamen):" } }, "ciscoSwitch": { "source": "Cisco Switch", "step1": { - "title": "Cisco Switch-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Cisco Switch-Protokoll-Listener zu öffnen:", + "title": "Cisco Switch-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Cisco Switch-Protokoll-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "Switch für die Protokollweiterleitung konfigurieren", - "body": "Aktivieren Sie im privilegierten EXEC-Modus auf Ihrem Cisco Switch syslog und richten Sie es auf den Forwarder-Host an Port {{port}} aus:" + "body": "Aktivieren Sie im privilegierten EXEC-Modus auf Ihrem Cisco Switch syslog und richten Sie es auf den Collector-Host an Port {{port}} aus:" } }, "ciscoMeraki": { "source": "Cisco Meraki", "step1": { - "title": "Cisco Meraki-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Cisco Meraki-Protokoll-Listener zu öffnen:", + "title": "Cisco Meraki-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Cisco Meraki-Protokoll-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "Meraki für die Protokollweiterleitung konfigurieren", - "body": "Navigieren Sie im Meraki Dashboard zu Network-wide → Configure → General, scrollen Sie zum Abschnitt Reporting und fügen Sie einen syslog-Server mit der Forwarder-IP und Port {{port}} hinzu. Wählen Sie alle Rollen aus, die Sie weiterleiten möchten." + "body": "Navigieren Sie im Meraki Dashboard zu Network-wide → Configure → General, scrollen Sie zum Abschnitt Reporting und fügen Sie einen syslog-Server mit der Collector-IP und Port {{port}} hinzu. Wählen Sie alle Rollen aus, die Sie weiterleiten möchten." } }, "ciscoFirepower": { "source": "Cisco Firepower", "step1": { - "title": "Cisco Firepower-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Cisco Firepower-Protokoll-Listener zu öffnen:", + "title": "Cisco Firepower-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Cisco Firepower-Protokoll-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "Firepower für die Protokollweiterleitung konfigurieren", - "body": "Navigieren Sie im Firepower Management Center (FMC) zu Devices → Platform Settings, bearbeiten oder erstellen Sie eine Richtlinie und navigieren Sie zu Syslog → Syslog Servers. Fügen Sie die Forwarder-IP mit Port {{port}} (UDP) hinzu, weisen Sie die Richtlinie dann Ihren Geräten zu und stellen Sie sie bereit." + "body": "Navigieren Sie im Firepower Management Center (FMC) zu Devices → Platform Settings, bearbeiten oder erstellen Sie eine Richtlinie und navigieren Sie zu Syslog → Syslog Servers. Fügen Sie die Collector-IP mit Port {{port}} (UDP) hinzu, weisen Sie die Richtlinie dann Ihren Geräten zu und stellen Sie sie bereit." } }, "vmware": { "source": "VMware ESXi", "step1": { - "title": "VMware-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den VMware ESXi syslog-Listener zu öffnen. ESXi überträgt über TCP:", - "note": "Für einen verschlüsselten Kanal verwenden Sie tls statt tcp (laden Sie zuerst die Zertifikate auf den Forwarder)." + "title": "VMware-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den VMware ESXi syslog-Listener zu öffnen. ESXi überträgt über TCP:", + "note": "Für einen verschlüsselten Kanal verwenden Sie tls statt tcp (laden Sie zuerst die Zertifikate auf den Collector)." }, "step2": { - "title": "ESXi syslog auf den Forwarder ausrichten", + "title": "ESXi syslog auf den Collector ausrichten", "body": "Öffnen Sie eine SSH/ESXi Shell-Sitzung auf dem Host (oder verwenden Sie den vSphere Client: Host → Configure → Advanced System Settings → Syslog.global.logHost). Setzen Sie den Remote-Loghost auf {{host}}:{{port}} und laden Sie die Konfiguration neu:", "note": "In vSphere können Sie alternativ Syslog.global.logHost auf denselben tcp://host:port-Wert setzen, anstatt esxcli auszuführen." }, "step3": { "title": "ESXi-Firewall für syslog öffnen", - "body": "Erlauben Sie ausgehenden syslog-Verkehr durch die ESXi-Firewall, damit der Host den Forwarder erreichen kann:" + "body": "Erlauben Sie ausgehenden syslog-Verkehr durch die ESXi-Firewall, damit der Host den Collector erreichen kann:" } }, "as400": { @@ -1998,8 +1998,8 @@ "eset": { "source": "ESET Protect", "step1": { - "title": "ESET-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den ESET-syslog-Listener zu öffnen:", + "title": "ESET-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den ESET-syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp im obigen Befehl durch tcp." }, "console": { @@ -2017,15 +2017,15 @@ }, "syslog": { "title": "Syslog-Server konfigurieren", - "body": "Scrollen Sie zu Syslog-Server, aktivieren Sie Protokolle nach Syslog exportieren und setzen Sie das Ziel auf den Forwarder-Host an Port {{port}} (UDP). ESET sendet LEEF/syslog, das der Forwarder als Datentyp antivirus-esmc-eset verarbeitet." + "body": "Scrollen Sie zu Syslog-Server, aktivieren Sie Protokolle nach Syslog exportieren und setzen Sie das Ziel auf den Collector-Host an Port {{port}} (UDP). ESET sendet LEEF/syslog, das der Collector als Datentyp antivirus-esmc-eset verarbeitet." } } }, "kaspersky": { "source": "Kaspersky Security", "step1": { - "title": "Kaspersky-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Kaspersky-syslog-Listener zu öffnen:", + "title": "Kaspersky-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Kaspersky-syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp im obigen Befehl durch tcp." }, "console": { @@ -2039,14 +2039,14 @@ }, "configure": { "title": "SIEM-Export konfigurieren", - "body": "Aktivieren Sie den Export und legen Sie fest, dass Kaspersky Ereignisse im Format Splunk (CEF) an den Forwarder-Host an Port {{port}} (UDP) sendet. Der Forwarder verarbeitet diese als Datentyp antivirus-kaspersky." + "body": "Aktivieren Sie den Export und legen Sie fest, dass Kaspersky Ereignisse im Format Splunk (CEF) an den Collector-Host an Port {{port}} (UDP) sendet. Der Collector verarbeitet diese als Datentyp antivirus-kaspersky." } } }, "sophos": { "intro": { "title": "Sophos Central — API Plugin", - "body": "Sophos Central stellt sichere APIs bereit, um Ereignis- und Alarmdaten abzurufen. UTMStack verbindet sich mit diesen APIs, um die Überwachung zu zentralisieren und die Sicherheitstransparenz zu verbessern – kein Agent oder Forwarder erforderlich.", + "body": "Sophos Central stellt sichere APIs bereit, um Ereignis- und Alarmdaten abzurufen. UTMStack verbindet sich mit diesen APIs, um die Überwachung zu zentralisieren und die Sicherheitstransparenz zu verbessern – kein Agent oder Collector erforderlich.", "diagram": { "source": "Sophos Central API", "edge": "HTTPS API", @@ -2119,9 +2119,9 @@ "sentinelOne": { "source": "SentinelOne", "step1": { - "title": "SentinelOne-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den SentinelOne-syslog-Listener zu öffnen. SentinelOne überträgt CEF über TCP:", - "note": "Für einen verschlüsselten Kanal verwenden Sie tls statt tcp (laden Sie zuerst die Zertifikate auf den Forwarder)." + "title": "SentinelOne-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den SentinelOne-syslog-Listener zu öffnen. SentinelOne überträgt CEF über TCP:", + "note": "Für einen verschlüsselten Kanal verwenden Sie tls statt tcp (laden Sie zuerst die Zertifikate auf den Collector)." }, "console": { "settings": { @@ -2213,13 +2213,13 @@ "github": { "source": "GitHub", "step1": { - "title": "GitHub-Webhook-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den HTTPS-Webhook-Listener für GitHub zu öffnen:", + "title": "GitHub-Webhook-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den HTTPS-Webhook-Listener für GitHub zu öffnen:", "tokenNote": "Das Terminal gibt ein geheimes Token aus – kopieren Sie es sofort. Es wird nicht erneut angezeigt." }, "certWarning": { "title": "GitHub erfordert ein CA-signiertes TLS-Zertifikat", - "body": "GitHub liefert Webhooks nur an HTTPS-Endpunkte mit einem von einer öffentlichen CA ausgestellten Zertifikat (selbstsignierte Zertifikate werden abgelehnt). Stellen Sie sicher, dass der Forwarder-Host über ein gültiges Domain-Zertifikat verfügt, bevor Sie den Webhook registrieren." + "body": "GitHub liefert Webhooks nur an HTTPS-Endpunkte mit einem von einer öffentlichen CA ausgestellten Zertifikat (selbstsignierte Zertifikate werden abgelehnt). Stellen Sie sicher, dass der Collector-Host über ein gültiges Domain-Zertifikat verfügt, bevor Sie den Webhook registrieren." }, "step2": { "title": "Webhook in GitHub registrieren", @@ -2227,7 +2227,7 @@ "payloadUrl": "Payload-URL", "contentType": "Content-Typ", "secret": "Secret", - "secretHint": "Fügen Sie das Token ein, das der Forwarder im vorherigen Schritt ausgegeben hat.", + "secretHint": "Fügen Sie das Token ein, das der Collector im vorherigen Schritt ausgegeben hat.", "events": "Welche Ereignisse", "eventsHint": "Alles senden — oder bestimmte Ereignistypen auswählen." } @@ -2375,15 +2375,15 @@ "oracle": { "source": "Oracle DB-Server", "step1": { - "title": "Oracle-Integration auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Server, auf dem der Forwarder installiert ist, den folgenden Befehl aus, um mit dem Empfangen von Oracle-Protokollen zu beginnen:", - "note": "Der Forwarder beginnt, syslog-Ereignisse von Oracle auf Port 7021 zu empfangen." + "title": "Oracle-Integration auf dem Collector aktivieren", + "body": "Führen Sie auf dem Server, auf dem der Collector installiert ist, den folgenden Befehl aus, um mit dem Empfangen von Oracle-Protokollen zu beginnen:", + "note": "Der Collector beginnt, syslog-Ereignisse von Oracle auf Port 7021 zu empfangen." }, "step2": { "title": "rsyslog auf dem Oracle-Server konfigurieren", "body": "Erstellen Sie die rsyslog-Konfigurationsdatei:", - "editBody": "Öffnen Sie die Datei mit Ihrem bevorzugten Editor und fügen Sie die folgende Konfiguration hinzu. Ersetzen Sie BASEDIR durch Ihren Oracle-Installationspfad (z. B. /u01/app/oracle) und durch die IP-Adresse oder den Hostnamen des Forwarders:", - "note": "Verwenden Sie @@:7021 anstelle von @, wenn Sie TCP-Übertragung bevorzugen." + "editBody": "Öffnen Sie die Datei mit Ihrem bevorzugten Editor und fügen Sie die folgende Konfiguration hinzu. Ersetzen Sie BASEDIR durch Ihren Oracle-Installationspfad (z. B. /u01/app/oracle) und durch die IP-Adresse oder den Hostnamen des Collectors:", + "note": "Verwenden Sie @@:7021 anstelle von @, wenn Sie TCP-Übertragung bevorzugen." }, "step3": { "title": "rsyslog neu starten", @@ -2704,107 +2704,107 @@ "forwarder": { "intro": { "title": "Funktionsweise", - "body": "Protokolle fließen von {{source}} zum UTMStack Forwarder, der sie sicher zur Korrelation und Alarmierung in UTMStack überträgt. Auf {{source}} wird nichts installiert – nur der Forwarder muss auf einem Host in Ihrem Netzwerk laufen." + "body": "Protokolle fließen von {{source}} zum UTMStack Collector, der sie sicher zur Korrelation und Alarmierung in UTMStack überträgt. Auf {{source}} wird nichts installiert – nur der Collector muss auf einem Host in Ihrem Netzwerk laufen." }, "diagram": { "sourceSub": "Ihre Protokolle", - "forwarder": "Forwarder", + "forwarder": "Collector", "forwarderSub": "lauscht auf {{port}}", "utmstack": "UTMStack", "utmstackSub": "Alarme & Korrelation", "flow1": "Protokolle", "flow2": "sicher" }, - "noInstall": "Auf {{source}} wird nichts installiert – Sie leiten lediglich die Protokolle zum Forwarder um.", + "noInstall": "Auf {{source}} wird nichts installiert – Sie leiten lediglich die Protokolle zum Collector um.", "install": { - "title": "UTMStack Forwarder installieren", - "body": "Der Forwarder ist ein Linux-Dienst, der Protokolle von Ihren Geräten empfängt und an UTMStack sendet. Ein einzelner Forwarder verarbeitet mehrere Integrationen gleichzeitig.", - "reuse": "Läuft bereits ein Forwarder? Überspringen Sie diesen Schritt – leiten Sie {{source}} mithilfe des unten angezeigten Hosts und Ports zum vorhandenen Forwarder." + "title": "UTMStack Collector installieren", + "body": "Der Collector ist ein Linux-Dienst, der Protokolle von Ihren Geräten empfängt und an UTMStack sendet. Ein einzelner Collector verarbeitet mehrere Integrationen gleichzeitig.", + "reuse": "Läuft bereits ein Collector? Überspringen Sie diesen Schritt – leiten Sie {{source}} mithilfe des unten angezeigten Hosts und Ports zum vorhandenen Collector." }, "tls": { "title": "Optional – TLS-Verschlüsselung aktivieren", "intro": "Standardmäßig akzeptiert der Listener einfaches TCP/UDP. Um den syslog-Datenverkehr während der Übertragung zu verschlüsseln, laden Sie zunächst Ihre Zertifikatsdateien und aktivieren Sie den Listener anschließend mit dem tls-Protokoll erneut.", - "step1": "1 · Zertifikat und Schlüssel laden (einmalig pro Forwarder)", + "step1": "1 · Zertifikat und Schlüssel laden (einmalig pro Collector)", "step1Note": "Ein optionales CA-Zertifikat kann als drittes Argument hinzugefügt werden. Lassen Sie es weg, um das Blattzertifikat als CA zu verwenden.", "step2": "2 · Listener mit TLS erneut aktivieren" }, "httpsCerts": { - "title": "TLS-Zertifikat auf den Forwarder laden", - "body": "Diese Integration verwendet einen HTTPS-Listener auf Port {{port}}, daher müssen vor der Aktivierung ein Zertifikat und ein Schlüssel auf dem Forwarder geladen werden:" + "title": "TLS-Zertifikat auf den Collector laden", + "body": "Diese Integration verwendet einen HTTPS-Listener auf Port {{port}}, daher müssen vor der Aktivierung ein Zertifikat und ein Schlüssel auf dem Collector geladen werden:" }, "uninstall": { - "title": "Optional – Forwarder deinstallieren", - "body": "Führen Sie diesen Befehl auf dem Host aus, auf dem der Forwarder installiert ist, um den Dienst zu beenden und alle zugehörigen Dateien zu entfernen." + "title": "Optional – Collector deinstallieren", + "body": "Führen Sie diesen Befehl auf dem Host aus, auf dem der Collector installiert ist, um den Dienst zu beenden und alle zugehörigen Dateien zu entfernen." } }, "aix": { "source": "AIX-Server", "step1": { - "title": "AIX-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den AIX-Log-Listener zu öffnen:", + "title": "AIX-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den AIX-Log-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "AIX zur Protokollweiterleitung konfigurieren", - "body": "Konfigurieren Sie auf Ihrem AIX-System den syslog-Dienst so, dass er seine Protokolle zum Forwarder-Host auf Port {{port}} weiterleitet. Die genaue Syntax entnehmen Sie der IBM-Dokumentation – sie variiert je nach AIX-Version." + "body": "Konfigurieren Sie auf Ihrem AIX-System den syslog-Dienst so, dass er seine Protokolle zum Collector-Host auf Port {{port}} weiterleitet. Die genaue Syntax entnehmen Sie der IBM-Dokumentation – sie variiert je nach AIX-Version." } }, "deceptivebytes": { "source": "Deceptive Bytes", "step1": { - "title": "Deceptive Bytes-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Deceptive Bytes syslog-Listener zu öffnen:", + "title": "Deceptive Bytes-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Deceptive Bytes syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "Deceptive Bytes zur Protokollweiterleitung konfigurieren", - "body": "Konfigurieren Sie in der Deceptive Bytes-Verwaltungskonsole die syslog-Weiterleitung, um Ereignisse an den Forwarder-Host auf Port {{port}} (UDP) zu senden. Deceptive Bytes erzeugt CEF-formatiertes syslog, das der Forwarder als Datentyp deceptive-bytes verarbeitet." + "body": "Konfigurieren Sie in der Deceptive Bytes-Verwaltungskonsole die syslog-Weiterleitung, um Ereignisse an den Collector-Host auf Port {{port}} (UDP) zu senden. Deceptive Bytes erzeugt CEF-formatiertes syslog, das der Collector als Datentyp deceptive-bytes verarbeitet." } }, "mikrotik": { "source": "MikroTik-Router", "step1": { - "title": "MikroTik-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den MikroTik syslog-Listener zu öffnen:", + "title": "MikroTik-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den MikroTik syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "MikroTik zur Protokollweiterleitung konfigurieren", - "body": "Erstellen Sie auf dem MikroTik-Router eine Remote-Protokollierungsaktion, die auf den Forwarder-Host auf Port {{port}} zeigt, und ordnen Sie sie den relevanten Log-Themen zu. Führen Sie Folgendes über die RouterOS-CLI (Terminal in Winbox) aus:", + "body": "Erstellen Sie auf dem MikroTik-Router eine Remote-Protokollierungsaktion, die auf den Collector-Host auf Port {{port}} zeigt, und ordnen Sie sie den relevanten Log-Themen zu. Führen Sie Folgendes über die RouterOS-CLI (Terminal in Winbox) aus:", "note": "Sie können dies auch über Winbox konfigurieren: System → Logging → Registerkarte Actions (Remote-Aktion hinzufügen) → dann Registerkarte Rules (Regeln hinzufügen, die auf die neue Aktion verweisen)." } }, "fortigate": { "source": "FortiGate-Firewall", "step1": { - "title": "FortiGate-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den FortiGate syslog-Listener zu öffnen:", + "title": "FortiGate-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den FortiGate syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "FortiGate zur Protokollweiterleitung konfigurieren", - "body": "Richten Sie auf dem FortiGate syslog auf den Forwarder-Host auf Port {{port}} aus. Führen Sie Folgendes über die FortiOS-CLI aus (oder verwenden Sie Log & Report → Log Settings → Syslog in der GUI):", - "note": "Ersetzen Sie die Serveradresse, falls der Forwarder auf einem anderen Host läuft. Für mehrere syslog-Kollektoren verwenden Sie syslogd2/syslogd3/syslogd4." + "body": "Richten Sie auf dem FortiGate syslog auf den Collector-Host auf Port {{port}} aus. Führen Sie Folgendes über die FortiOS-CLI aus (oder verwenden Sie Log & Report → Log Settings → Syslog in der GUI):", + "note": "Ersetzen Sie die Serveradresse, falls der Collector auf einem anderen Host läuft. Für mehrere syslog-Kollektoren verwenden Sie syslogd2/syslogd3/syslogd4." } }, "fortiweb": { "source": "FortiWeb WAF", "step1": { - "title": "FortiWeb-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den FortiWeb syslog-Listener zu öffnen:", + "title": "FortiWeb-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den FortiWeb syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { "title": "FortiWeb zur Protokollweiterleitung konfigurieren", - "body": "Erstellen Sie auf dem FortiWeb eine syslog-Richtlinie, die auf den Forwarder-Host auf Port {{port}} zeigt, und aktivieren Sie die syslog-Protokollierung. Führen Sie Folgendes über die FortiWeb-CLI aus (oder verwenden Sie Log & Report → Log Policy → Syslog Policy in der GUI):", + "body": "Erstellen Sie auf dem FortiWeb eine syslog-Richtlinie, die auf den Collector-Host auf Port {{port}} zeigt, und aktivieren Sie die syslog-Protokollierung. Führen Sie Folgendes über die FortiWeb-CLI aus (oder verwenden Sie Log & Report → Log Policy → Syslog Policy in der GUI):", "note": "Stellen Sie sicher, dass die relevanten Protokolltypen (Attack, Event, Traffic) in den Log & Report-Einstellungen für die Übertragung an syslog aktiviert sind." } }, "paloalto": { "source": "Palo Alto-Firewall", "step1": { - "title": "Palo Alto-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Palo Alto syslog-Listener zu öffnen:", + "title": "Palo Alto-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Palo Alto syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { @@ -2819,8 +2819,8 @@ "pfsense": { "source": "pfSense-Firewall", "step1": { - "title": "pfSense-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den pfSense syslog-Listener zu öffnen:", + "title": "pfSense-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den pfSense syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { @@ -2831,8 +2831,8 @@ "sonicwall": { "source": "SonicWall-Firewall", "step1": { - "title": "SonicWall-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den SonicWall syslog-Listener zu öffnen:", + "title": "SonicWall-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den SonicWall syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { @@ -2843,8 +2843,8 @@ "sophosxg": { "source": "Sophos Firewall", "step1": { - "title": "Sophos Firewall-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Sophos Firewall syslog-Listener zu öffnen:", + "title": "Sophos Firewall-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Sophos Firewall syslog-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { @@ -2855,8 +2855,8 @@ "suricata": { "source": "Suricata IDS", "step1": { - "title": "Den Suricata-Listener auf dem Forwarder aktivieren", - "body": "Führen Sie auf dem Host, auf dem der Forwarder installiert ist, diesen Befehl aus, um den Suricata-Listener zu öffnen:", + "title": "Den Suricata-Listener auf dem Collector aktivieren", + "body": "Führen Sie auf dem Host, auf dem der Collector installiert ist, diesen Befehl aus, um den Suricata-Listener zu öffnen:", "note": "Um TCP statt UDP zu verwenden, ersetzen Sie udp durch tcp im obigen Befehl." }, "step2": { @@ -2865,8 +2865,8 @@ "note": "Dann Suricata neu starten: sudo systemctl restart suricata" }, "step3": { - "title": "syslog an den Forwarder weiterleiten", - "body": "Leiten Sie die local5-Facility (in die Suricata jetzt schreibt) an den Forwarder weiter. Fügen Sie diese Regel in /etc/rsyslog.d/60-utmstack-suricata.conf auf dem Suricata-Host hinzu:", + "title": "syslog an den Collector weiterleiten", + "body": "Leiten Sie die local5-Facility (in die Suricata jetzt schreibt) an den Collector weiter. Fügen Sie diese Regel in /etc/rsyslog.d/60-utmstack-suricata.conf auf dem Suricata-Host hinzu:", "note": "Verwenden Sie @@ statt @ für TCP. Dann rsyslog neu starten: sudo systemctl restart rsyslog" } } @@ -3305,29 +3305,29 @@ "exampleLabel": "Syslog-Zielbeispiel auf {{name}}:", "intro": { "title": "Funktionsweise", - "body": "Eine benutzerdefinierte Integration erfasst Protokolle aus beliebigen Quellen, die von den integrierten Modulen nicht abgedeckt werden. Sie installieren den UTMStack Forwarder, registrieren einen Listener für Ihre Daten mit dem gewünschten Protokoll und richten Ihre Quelle darauf aus.", - "note": "Wählen Sie unten das Protokoll aus, das Ihre Quelle senden kann (syslog UDP/TCP/TLS oder HTTP/HTTPS für JSON) — der Forwarder erstellt den Datentyp automatisch." + "body": "Eine benutzerdefinierte Integration erfasst Protokolle aus beliebigen Quellen, die von den integrierten Modulen nicht abgedeckt werden. Sie installieren den UTMStack Collector, registrieren einen Listener für Ihre Daten mit dem gewünschten Protokoll und richten Ihre Quelle darauf aus.", + "note": "Wählen Sie unten das Protokoll aus, das Ihre Quelle senden kann (syslog UDP/TCP/TLS oder HTTP/HTTPS für JSON) — der Collector erstellt den Datentyp automatisch." }, "diagram": { "source": "Ihre Quelle", "sourceSub": "beliebige App oder Gerät", - "forwarder": "Forwarder", + "forwarder": "Collector", "ingests": "erfasst", "utmstackSub": "Warnmeldungen & Korrelation" }, "choose": { "title": "Protokoll und Port auswählen", - "body": "Wählen Sie aus, wie Ihre Quelle Daten sendet und auf welchem Port der Forwarder lauschen soll, und führen Sie dann den Aktivierungsbefehl auf dem Forwarder-Host aus.", + "body": "Wählen Sie aus, wie Ihre Quelle Daten sendet und auf welchem Port der Collector lauschen soll, und führen Sie dann den Aktivierungsbefehl auf dem Collector-Host aus.", "portLabel": "Listener-Port", - "tlsFirst": "Laden Sie zunächst Ihr TLS-Zertifikat und den Schlüssel auf den Forwarder:", + "tlsFirst": "Laden Sie zunächst Ihr TLS-Zertifikat und den Schlüssel auf den Collector:", "enableLabel": "Aktivieren Sie dann die Integration:", - "authNote": "Um eine Authentifizierung zu erzwingen, fügen Sie --auth bearer (Token) oder --auth hmac an — der Forwarder gibt ein Token für den Authorization-Header aus." + "authNote": "Um eine Authentifizierung zu erzwingen, fügen Sie --auth bearer (Token) oder --auth hmac an — der Collector gibt ein Token für den Authorization-Header aus." }, "send": { - "title": "Quelle auf den Forwarder richten", + "title": "Quelle auf den Collector richten", "bodyNetwork": "Konfigurieren Sie Ihre Quelle, um {{proto}} syslog an {{host}}:{{port}} zu senden. Die meisten Geräte verfügen hierfür über eine Remote-Syslog- oder Protokollweiterleitungseinstellung.", "bodyHttp": "Senden Sie Ihre Ereignisse als JSON per HTTP POST an {{endpoint}}. Jeder Anfrage-Body ist ein JSON-Ereignis:", - "httpBindNote": "Der HTTP/HTTPS-Listener bindet standardmäßig an 127.0.0.1 (den Forwarder-Host) — senden Sie daher von einer auf diesem Host laufenden App aus, oder schalten Sie einen Reverse-Proxy vor. Für entfernte Quellen syslog (UDP/TCP/TLS) verwenden." + "httpBindNote": "Der HTTP/HTTPS-Listener bindet standardmäßig an 127.0.0.1 (den Collector-Host) — senden Sie daher von einer auf diesem Host laufenden App aus, oder schalten Sie einen Reverse-Proxy vor. Für entfernte Quellen syslog (UDP/TCP/TLS) verwenden." } } }, diff --git a/frontend/src/shared/i18n/locales/en.json b/frontend/src/shared/i18n/locales/en.json index 5ff3f62f2..c4e05241f 100644 --- a/frontend/src/shared/i18n/locales/en.json +++ b/frontend/src/shared/i18n/locales/en.json @@ -1958,7 +1958,7 @@ "step3Body": "Within a few minutes you should see {{name}} events under source: {{source}} in Log Explorer, and a new entry in Data Sources.", "endpoint": { "title": "Connection details", - "hint": "Configure {{name}} to forward its logs to the Forwarder using the host and port below." + "hint": "Configure {{name}} to forward its logs to the Collector using the host and port below." }, "syslog": { "sections": { @@ -1979,79 +1979,79 @@ "netflow": { "source": "Network device", "step1": { - "title": "Enable the NetFlow listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the NetFlow collector on port 2055:", + "title": "Enable the NetFlow listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the NetFlow collector on port 2055:", "note": "NetFlow uses UDP only — TCP and TLS are not supported for this protocol." }, "step2": { "title": "Configure your device to export NetFlow", - "body": "Point NetFlow export on your router or firewall at the Forwarder host on port {{port}} UDP. The example below is for Cisco IOS — consult your vendor's documentation for other platforms:", + "body": "Point NetFlow export on your router or firewall at the Collector host on port {{port}} UDP. The example below is for Cisco IOS — consult your vendor's documentation for other platforms:", "note": "Replace with the interface name where traffic should be monitored (e.g. GigabitEthernet0/0). Apply ingress/egress on each relevant interface." } }, "cisco": { "source": "Cisco ASA", "step1": { - "title": "Enable the Cisco ASA listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Cisco ASA log listener:", + "title": "Enable the Cisco ASA listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Cisco ASA log listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure Cisco ASA to forward logs", - "body": "On your Cisco ASA, enable syslog and point it at the Forwarder host on port {{port}}. Run these commands in privileged EXEC mode (replace with your inside or management interface name):" + "body": "On your Cisco ASA, enable syslog and point it at the Collector host on port {{port}}. Run these commands in privileged EXEC mode (replace with your inside or management interface name):" } }, "ciscoSwitch": { "source": "Cisco Switch", "step1": { - "title": "Enable the Cisco Switch listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Cisco Switch log listener:", + "title": "Enable the Cisco Switch listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Cisco Switch log listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure the switch to forward logs", - "body": "In privileged EXEC mode on your Cisco switch, enable syslog and point it at the Forwarder host on port {{port}}:" + "body": "In privileged EXEC mode on your Cisco switch, enable syslog and point it at the Collector host on port {{port}}:" } }, "ciscoMeraki": { "source": "Cisco Meraki", "step1": { - "title": "Enable the Cisco Meraki listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Cisco Meraki log listener:", + "title": "Enable the Cisco Meraki listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Cisco Meraki log listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure Meraki to forward logs", - "body": "In the Meraki Dashboard, go to Network-wide → Configure → General, scroll to the Reporting section and add a syslog server with the Forwarder IP and port {{port}}. Select all roles you want to forward." + "body": "In the Meraki Dashboard, go to Network-wide → Configure → General, scroll to the Reporting section and add a syslog server with the Collector IP and port {{port}}. Select all roles you want to forward." } }, "ciscoFirepower": { "source": "Cisco Firepower", "step1": { - "title": "Enable the Cisco Firepower listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Cisco Firepower log listener:", + "title": "Enable the Cisco Firepower listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Cisco Firepower log listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure Firepower to forward logs", - "body": "In Firepower Management Center (FMC), go to Devices → Platform Settings, edit or create a policy and navigate to Syslog → Syslog Servers. Add the Forwarder IP with port {{port}} (UDP), then assign the policy to your devices and deploy." + "body": "In Firepower Management Center (FMC), go to Devices → Platform Settings, edit or create a policy and navigate to Syslog → Syslog Servers. Add the Collector IP with port {{port}} (UDP), then assign the policy to your devices and deploy." } }, "vmware": { "source": "VMware ESXi", "step1": { - "title": "Enable the VMware listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the VMware ESXi syslog listener. ESXi streams over TCP:", - "note": "For an encrypted channel use tls instead of tcp (load certificates on the Forwarder first)." + "title": "Enable the VMware listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the VMware ESXi syslog listener. ESXi streams over TCP:", + "note": "For an encrypted channel use tls instead of tcp (load certificates on the Collector first)." }, "step2": { - "title": "Point ESXi syslog at the Forwarder", + "title": "Point ESXi syslog at the Collector", "body": "Open an SSH/ESXi Shell session on the host (or use the vSphere Client: Host → Configure → Advanced System Settings → Syslog.global.logHost). Set the remote loghost to {{host}}:{{port}} and reload the configuration:", "note": "On vSphere you can instead set Syslog.global.logHost to the same tcp://host:port value rather than running esxcli." }, "step3": { "title": "Open the ESXi firewall for syslog", - "body": "Allow outbound syslog through the ESXi firewall so the host can reach the Forwarder:" + "body": "Allow outbound syslog through the ESXi firewall so the host can reach the Collector:" } }, "as400": { @@ -2151,8 +2151,8 @@ "eset": { "source": "ESET Protect", "step1": { - "title": "Enable the ESET listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the ESET syslog listener:", + "title": "Enable the ESET listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the ESET syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "console": { @@ -2170,15 +2170,15 @@ }, "syslog": { "title": "Configure the Syslog server", - "body": "Scroll to Syslog server, enable Export logs to Syslog, and set the destination to the Forwarder host on port {{port}} (UDP). ESET sends LEEF/syslog, which the Forwarder ingests as the antivirus-esmc-eset data type." + "body": "Scroll to Syslog server, enable Export logs to Syslog, and set the destination to the Collector host on port {{port}} (UDP). ESET sends LEEF/syslog, which the Collector ingests as the antivirus-esmc-eset data type." } } }, "kaspersky": { "source": "Kaspersky Security", "step1": { - "title": "Enable the Kaspersky listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Kaspersky syslog listener:", + "title": "Enable the Kaspersky listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Kaspersky syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "console": { @@ -2192,14 +2192,14 @@ }, "configure": { "title": "Configure the SIEM export", - "body": "Enable export and set Kaspersky to send events in Splunk (CEF) format to the Forwarder host on port {{port}} (UDP). The Forwarder ingests them as the antivirus-kaspersky data type." + "body": "Enable export and set Kaspersky to send events in Splunk (CEF) format to the Collector host on port {{port}} (UDP). The Collector ingests them as the antivirus-kaspersky data type." } } }, "sophos": { "intro": { "title": "Sophos Central — API Plugin", - "body": "Sophos Central provides secure APIs to retrieve event and alert data. UTMStack connects to those APIs to centralize monitoring and enhance your security visibility — no agent or forwarder required.", + "body": "Sophos Central provides secure APIs to retrieve event and alert data. UTMStack connects to those APIs to centralize monitoring and enhance your security visibility — no agent or collector required.", "diagram": { "source": "Sophos Central API", "edge": "HTTPS API", @@ -2272,9 +2272,9 @@ "sentinelOne": { "source": "SentinelOne", "step1": { - "title": "Enable the SentinelOne listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the SentinelOne syslog listener. SentinelOne streams CEF over TCP:", - "note": "For an encrypted channel use tls instead of tcp (load certificates on the Forwarder first)." + "title": "Enable the SentinelOne listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the SentinelOne syslog listener. SentinelOne streams CEF over TCP:", + "note": "For an encrypted channel use tls instead of tcp (load certificates on the Collector first)." }, "console": { "settings": { @@ -2366,13 +2366,13 @@ "github": { "source": "GitHub", "step1": { - "title": "Enable the GitHub webhook listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the HTTPS webhook listener for GitHub:", + "title": "Enable the GitHub webhook listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the HTTPS webhook listener for GitHub:", "tokenNote": "The terminal will print a secret token — copy it immediately. It will not be shown again." }, "certWarning": { "title": "GitHub requires a CA-signed TLS certificate", - "body": "GitHub only delivers webhooks to HTTPS endpoints with a certificate issued by a public CA (self-signed certificates are rejected). Make sure the Forwarder host has a valid domain certificate before registering the webhook." + "body": "GitHub only delivers webhooks to HTTPS endpoints with a certificate issued by a public CA (self-signed certificates are rejected). Make sure the Collector host has a valid domain certificate before registering the webhook." }, "step2": { "title": "Register the webhook in GitHub", @@ -2528,15 +2528,15 @@ "oracle": { "source": "Oracle DB server", "step1": { - "title": "Enable the Oracle integration on the Forwarder", - "body": "On the server where the Forwarder is installed, run the following command to start listening for Oracle logs:", - "note": "The Forwarder will begin receiving syslog events from Oracle on port 7021." + "title": "Enable the Oracle integration on the Collector", + "body": "On the server where the Collector is installed, run the following command to start listening for Oracle logs:", + "note": "The Collector will begin receiving syslog events from Oracle on port 7021." }, "step2": { "title": "Configure rsyslog on the Oracle server", "body": "Create the rsyslog configuration file:", - "editBody": "Open the file with your preferred editor and add the following configuration. Replace BASEDIR with your Oracle installation path (e.g., /u01/app/oracle) and with the Forwarder's IP address or hostname:", - "note": "Use @@:7021 instead of @ if you prefer TCP delivery." + "editBody": "Open the file with your preferred editor and add the following configuration. Replace BASEDIR with your Oracle installation path (e.g., /u01/app/oracle) and with the Collector's IP address or hostname:", + "note": "Use @@:7021 instead of @ if you prefer TCP delivery." }, "step3": { "title": "Restart rsyslog", @@ -2857,113 +2857,113 @@ "forwarder": { "intro": { "title": "How it works", - "body": "Logs flow from {{source}} to the UTMStack Forwarder, which streams them securely into UTMStack for correlation and alerting. Nothing is installed on {{source}} — only the Forwarder needs to run on a host in your network." + "body": "Logs flow from {{source}} to the UTMStack Collector, which streams them securely into UTMStack for correlation and alerting. Nothing is installed on {{source}} — only the Collector needs to run on a host in your network." }, "diagram": { "sourceSub": "your logs", - "forwarder": "Forwarder", + "forwarder": "Collector", "forwarderSub": "listens on {{port}}", "utmstack": "UTMStack", "utmstackSub": "alerts & correlation", "flow1": "logs", "flow2": "secure" }, - "noInstall": "Nothing is installed on {{source}} — you only redirect its logs to the Forwarder.", + "noInstall": "Nothing is installed on {{source}} — you only redirect its logs to the Collector.", "install": { - "title": "Install the UTMStack Forwarder", - "body": "The Forwarder is a Linux service that receives logs from your devices and sends them to UTMStack. A single Forwarder handles multiple integrations at the same time.", - "reuse": "Already have a Forwarder running? Skip this step — point {{source}} at the existing one using the host and port shown below." + "title": "Install the UTMStack Collector", + "body": "The Collector is a Linux service that receives logs from your devices and sends them to UTMStack. A single Collector handles multiple integrations at the same time.", + "reuse": "Already have a Collector running? Skip this step — point {{source}} at the existing one using the host and port shown below." }, "tls": { "title": "Optional — Enable TLS encryption", "intro": "By default the listener accepts plain TCP/UDP. To encrypt syslog traffic in transit, load your certificate files first, then re-enable the listener with the tls protocol.", - "step1": "1 · Load your certificate and key (once per Forwarder)", + "step1": "1 · Load your certificate and key (once per Collector)", "step1Note": "An optional CA certificate can be added as a third argument. Omit it to use the leaf certificate as CA.", "step2": "2 · Re-enable the listener using TLS" }, "httpsCerts": { - "title": "Load the TLS certificate on the Forwarder", - "body": "This integration uses an HTTPS listener on port {{port}}, so the Forwarder needs a certificate and key loaded before enabling it:" + "title": "Load the TLS certificate on the Collector", + "body": "This integration uses an HTTPS listener on port {{port}}, so the Collector needs a certificate and key loaded before enabling it:" }, "uninstall": { - "title": "Optional — Uninstall the Forwarder", - "body": "Run this command on the host where the Forwarder is installed to stop the service and remove all its files." + "title": "Optional — Uninstall the Collector", + "body": "Run this command on the host where the Collector is installed to stop the service and remove all its files." }, "manualCommand": { "title": "Optional — Enable via the command line instead", - "intro": "Prefer the terminal? SSH into the Forwarder host and run the command below — it matches whatever protocol and port you have selected above.", - "certStep": "1 · Load your certificate and key (once per Forwarder)", + "intro": "Prefer the terminal? SSH into the Collector host and run the command below — it matches whatever protocol and port you have selected above.", + "certStep": "1 · Load your certificate and key (once per Collector)", "enableStep": "2 · Enable the integration" } }, "aix": { "source": "AIX server", "step1": { - "title": "Enable the AIX listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the AIX log listener:", + "title": "Enable the AIX listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the AIX log listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure AIX to forward logs", - "body": "On your AIX system, configure the syslog service to redirect its logs to the Forwarder host on port {{port}}. Refer to IBM’s documentation for the exact syntax — it varies between AIX versions." + "body": "On your AIX system, configure the syslog service to redirect its logs to the Collector host on port {{port}}. Refer to IBM’s documentation for the exact syntax — it varies between AIX versions." } }, "deceptivebytes": { "source": "Deceptive Bytes", "step1": { - "title": "Enable the Deceptive Bytes listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Deceptive Bytes syslog listener:", + "title": "Enable the Deceptive Bytes listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Deceptive Bytes syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure Deceptive Bytes to forward logs", - "body": "In the Deceptive Bytes management console, configure syslog forwarding to send events to the Forwarder host on port {{port}} (UDP). Deceptive Bytes emits CEF-formatted syslog, which the Forwarder ingests as the deceptive-bytes data type." + "body": "In the Deceptive Bytes management console, configure syslog forwarding to send events to the Collector host on port {{port}} (UDP). Deceptive Bytes emits CEF-formatted syslog, which the Collector ingests as the deceptive-bytes data type." } }, "mikrotik": { "source": "MikroTik router", "step1": { - "title": "Enable the MikroTik listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the MikroTik syslog listener:", + "title": "Enable the MikroTik listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the MikroTik syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure MikroTik to forward logs", - "body": "On the MikroTik router, create a remote logging action pointing at the Forwarder host on port {{port}} and attach it to the relevant log topics. Run the following from the RouterOS CLI (Terminal in Winbox):", + "body": "On the MikroTik router, create a remote logging action pointing at the Collector host on port {{port}} and attach it to the relevant log topics. Run the following from the RouterOS CLI (Terminal in Winbox):", "note": "You can also configure this via Winbox: System → Logging → Actions tab (add a Remote action) → then the Rules tab (add rules pointing to the new action)." } }, "fortigate": { "source": "FortiGate firewall", "step1": { - "title": "Enable the FortiGate listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the FortiGate syslog listener:", + "title": "Enable the FortiGate listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the FortiGate syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure FortiGate to forward logs", - "body": "On the FortiGate, point syslog at the Forwarder host on port {{port}}. Run the following from the FortiOS CLI (or use Log & Report → Log Settings → Syslog in the GUI):", - "note": "Replace the server address if the Forwarder runs on a different host. For multiple syslog collectors use syslogd2/syslogd3/syslogd4." + "body": "On the FortiGate, point syslog at the Collector host on port {{port}}. Run the following from the FortiOS CLI (or use Log & Report → Log Settings → Syslog in the GUI):", + "note": "Replace the server address if the Collector runs on a different host. For multiple syslog collectors use syslogd2/syslogd3/syslogd4." } }, "fortiweb": { "source": "FortiWeb WAF", "step1": { - "title": "Enable the FortiWeb listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the FortiWeb syslog listener:", + "title": "Enable the FortiWeb listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the FortiWeb syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { "title": "Configure FortiWeb to forward logs", - "body": "On the FortiWeb, create a syslog policy pointing at the Forwarder host on port {{port}} and enable syslog logging. Run the following from the FortiWeb CLI (or use Log & Report → Log Policy → Syslog Policy in the GUI):", + "body": "On the FortiWeb, create a syslog policy pointing at the Collector host on port {{port}} and enable syslog logging. Run the following from the FortiWeb CLI (or use Log & Report → Log Policy → Syslog Policy in the GUI):", "note": "Make sure the relevant log types (Attack, Event, Traffic) are enabled to be sent to syslog under Log & Report settings." } }, "paloalto": { "source": "Palo Alto firewall", "step1": { - "title": "Enable the Palo Alto listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Palo Alto syslog listener:", + "title": "Enable the Palo Alto listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Palo Alto syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { @@ -2978,8 +2978,8 @@ "pfsense": { "source": "pfSense firewall", "step1": { - "title": "Enable the pfSense listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the pfSense syslog listener:", + "title": "Enable the pfSense listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the pfSense syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { @@ -2990,8 +2990,8 @@ "sonicwall": { "source": "SonicWall firewall", "step1": { - "title": "Enable the SonicWall listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the SonicWall syslog listener:", + "title": "Enable the SonicWall listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the SonicWall syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { @@ -3002,8 +3002,8 @@ "sophosxg": { "source": "Sophos Firewall", "step1": { - "title": "Enable the Sophos Firewall listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Sophos Firewall syslog listener:", + "title": "Enable the Sophos Firewall listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Sophos Firewall syslog listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { @@ -3014,8 +3014,8 @@ "suricata": { "source": "Suricata IDS", "step1": { - "title": "Enable the Suricata listener on the Forwarder", - "body": "On the host where the Forwarder is installed, run this command to open the Suricata listener:", + "title": "Enable the Suricata listener on the Collector", + "body": "On the host where the Collector is installed, run this command to open the Suricata listener:", "note": "To use TCP instead of UDP, replace udp with tcp in the command above." }, "step2": { @@ -3024,8 +3024,8 @@ "note": "Then restart Suricata: sudo systemctl restart suricata" }, "step3": { - "title": "Forward syslog to the Forwarder", - "body": "Point the local5 facility (where Suricata now writes) at the Forwarder. Add this rule to /etc/rsyslog.d/60-utmstack-suricata.conf on the Suricata host:", + "title": "Forward syslog to the Collector", + "body": "Point the local5 facility (where Suricata now writes) at the Collector. Add this rule to /etc/rsyslog.d/60-utmstack-suricata.conf on the Suricata host:", "note": "Use @@ instead of @ for TCP. Then restart rsyslog: sudo systemctl restart rsyslog" } } @@ -3400,48 +3400,48 @@ "custom": { "intro": { "title": "How it works", - "body": "A custom integration ingests logs from any source the built-in modules do not cover. You install the UTMStack Forwarder, register a listener for your data with the protocol of your choice, and point your source at it.", - "note": "Pick the protocol your source can send (syslog UDP/TCP/TLS, or HTTP/HTTPS for JSON) below — the Forwarder creates the data type automatically." + "body": "A custom integration ingests logs from any source the built-in modules do not cover. You install the UTMStack Collector, register a listener for your data with the protocol of your choice, and point your source at it.", + "note": "Pick the protocol your source can send (syslog UDP/TCP/TLS, or HTTP/HTTPS for JSON) below — the Collector creates the data type automatically." }, "diagram": { "source": "Your source", "sourceSub": "any app or device", - "forwarder": "Forwarder", + "forwarder": "Collector", "ingests": "ingests", "utmstackSub": "alerts & correlation" }, "choose": { "title": "Choose protocol and port", - "body": "Select how your source sends data and the port the Forwarder should listen on, then run the activation command on the Forwarder host.", + "body": "Select how your source sends data and the port the Collector should listen on, then run the activation command on the Collector host.", "portLabel": "Listener port", - "tlsFirst": "First load your TLS certificate and key on the Forwarder:", + "tlsFirst": "First load your TLS certificate and key on the Collector:", "enableLabel": "Then enable the integration:", - "authNote": "To require authentication, append --auth bearer (token) or --auth hmac — the Forwarder prints a token to use in the Authorization header." + "authNote": "To require authentication, append --auth bearer (token) or --auth hmac — the Collector prints a token to use in the Authorization header." }, "send": { - "title": "Point your source at the Forwarder", + "title": "Point your source at the Collector", "bodyNetwork": "Configure your source to send {{proto}} syslog to {{host}}:{{port}}. Most devices have a remote-syslog or log-forwarding setting for this.", "bodyHttp": "Send your events as JSON via HTTP POST to {{endpoint}}. Each request body is one JSON event:", - "httpBindNote": "The HTTP/HTTPS listener binds to 127.0.0.1 (the Forwarder host) by default, so post from an app running on that host — or front it with a reverse proxy. For remote sources, use syslog (UDP/TCP/TLS)." + "httpBindNote": "The HTTP/HTTPS listener binds to 127.0.0.1 (the Collector host) by default, so post from an app running on that host — or front it with a reverse proxy. For remote sources, use syslog (UDP/TCP/TLS)." }, "parserTitle": "Parsing", "parserBody": "Incoming events are stored under the {{dataType}} data type. Add a parsing filter for it so the raw payload is mapped into structured fields, then build alert rules on top.", "manualCommand": { "title": "Optional — Enable via the command line instead", - "intro": "Prefer the terminal? SSH into the Forwarder host and run the command below — it matches whatever protocol and port you have selected above." + "intro": "Prefer the terminal? SSH into the Collector host and run the command below — it matches whatever protocol and port you have selected above." } }, "remoteEnable": { "title": "Enable this integration remotely", - "body": "Pick a Forwarder, choose the protocol and port, then enable the integration — no SSH needed.", + "body": "Pick a Collector, choose the protocol and port, then enable the integration — no SSH needed.", "noPermission": "You don't have permission to manage remote integrations. Ask an administrator to grant the integrations.write permission.", - "loadingForwarders": "Loading Forwarders…", - "noForwarders": "No Forwarder is registered yet. Install one above to enable integrations remotely.", - "forwarderOffline": "This Forwarder is offline and can't receive configuration changes right now.", + "loadingCollectors": "Loading Collectors…", + "noCollectors": "No Collector is registered yet. Install one above to enable integrations remotely.", + "forwarderOffline": "This Collector is offline and can't receive configuration changes right now.", "legendOnline": "{{count}} online", "legendOffline": "{{count}} offline", "legendTotal": "{{count}} total", - "forwarderLabel": "Forwarder", + "forwarderLabel": "Collector", "protoLabel": "Protocol", "portLabel": "Port", "currentStateLoading": "Checking current configuration…", @@ -3455,7 +3455,7 @@ "signatureHeaderLabel": "Signature header", "certTitle": "TLS certificate", "certLoading": "Checking certificate status…", - "certLoaded": "A valid certificate is already loaded on this Forwarder.", + "certLoaded": "A valid certificate is already loaded on this Collector.", "certMissing": "No certificate loaded yet — upload one to enable this protocol.", "certInvalid": "The loaded certificate is invalid: {{error}}", "certPemLabel": "Certificate", diff --git a/frontend/src/shared/i18n/locales/es.json b/frontend/src/shared/i18n/locales/es.json index 01cec3792..50ba61c51 100644 --- a/frontend/src/shared/i18n/locales/es.json +++ b/frontend/src/shared/i18n/locales/es.json @@ -1806,85 +1806,85 @@ "forwarder": { "intro": { "title": "Cómo funciona", - "body": "Los registros fluyen desde {{source}} hacia el UTMStack Forwarder, que los transmite de forma segura a UTMStack para correlación y alertas. No se instala nada en {{source}} — solo el Forwarder necesita ejecutarse en un host de tu red." + "body": "Los registros fluyen desde {{source}} hacia el UTMStack Collector, que los transmite de forma segura a UTMStack para correlación y alertas. No se instala nada en {{source}} — solo el Collector necesita ejecutarse en un host de tu red." }, "diagram": { "sourceSub": "tus registros", - "forwarder": "Forwarder", + "forwarder": "Collector", "forwarderSub": "escucha en {{port}}", "utmstack": "UTMStack", "utmstackSub": "alertas y correlación", "flow1": "registros", "flow2": "seguro" }, - "noInstall": "No se instala nada en {{source}} — solo redirige sus registros al Forwarder.", + "noInstall": "No se instala nada en {{source}} — solo redirige sus registros al Collector.", "install": { - "title": "Instalar el UTMStack Forwarder", - "body": "El Forwarder es un servicio Linux que recibe registros de tus dispositivos y los envía a UTMStack. Un solo Forwarder gestiona múltiples integraciones al mismo tiempo.", - "reuse": "¿Ya tienes un Forwarder en ejecución? Omite este paso — apunta {{source}} al existente usando el host y puerto indicados abajo." + "title": "Instalar el UTMStack Collector", + "body": "El Collector es un servicio Linux que recibe registros de tus dispositivos y los envía a UTMStack. Un solo Collector gestiona múltiples integraciones al mismo tiempo.", + "reuse": "¿Ya tienes un Collector en ejecución? Omite este paso — apunta {{source}} al existente usando el host y puerto indicados abajo." }, "tls": { "title": "Opcional — Habilitar cifrado TLS", "intro": "Por defecto el listener acepta TCP/UDP sin cifrar. Para cifrar el tráfico syslog en tránsito, carga primero tus certificados y luego rehabilita el listener con el protocolo tls.", - "step1": "1 · Cargar tu certificado y clave (una vez por Forwarder)", + "step1": "1 · Cargar tu certificado y clave (una vez por Collector)", "step1Note": "Puedes agregar un certificado CA como tercer argumento. Si se omite, se usa el certificado hoja como CA.", "step2": "2 · Rehabilitar el listener con TLS" }, "httpsCerts": { - "title": "Carga el certificado TLS en el Forwarder", - "body": "Esta integración usa un listener HTTPS en el puerto {{port}}, por lo que el Forwarder necesita un certificado y una clave cargados antes de habilitarla:" + "title": "Carga el certificado TLS en el Collector", + "body": "Esta integración usa un listener HTTPS en el puerto {{port}}, por lo que el Collector necesita un certificado y una clave cargados antes de habilitarla:" }, "uninstall": { - "title": "Opcional — Desinstalar el Forwarder", - "body": "Ejecuta este comando en el host donde está instalado el Forwarder para detener el servicio y eliminar todos sus archivos." + "title": "Opcional — Desinstalar el Collector", + "body": "Ejecuta este comando en el host donde está instalado el Collector para detener el servicio y eliminar todos sus archivos." } }, "cisco": { "source": "Cisco ASA", "step1": { - "title": "Habilitar el listener Cisco ASA en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener de registros Cisco ASA:", + "title": "Habilitar el listener Cisco ASA en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener de registros Cisco ASA:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar Cisco ASA para reenviar registros", - "body": "En tu Cisco ASA, habilita syslog y apúntalo al host del Forwarder en el puerto {{port}}. Ejecuta estos comandos en modo EXEC privilegiado (reemplaza con el nombre de tu interfaz interna o de gestión):" + "body": "En tu Cisco ASA, habilita syslog y apúntalo al host del Collector en el puerto {{port}}. Ejecuta estos comandos en modo EXEC privilegiado (reemplaza con el nombre de tu interfaz interna o de gestión):" } }, "ciscoSwitch": { "source": "Cisco Switch", "step1": { - "title": "Habilitar el listener Cisco Switch en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener de registros Cisco Switch:", + "title": "Habilitar el listener Cisco Switch en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener de registros Cisco Switch:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar el switch para reenviar registros", - "body": "En modo EXEC privilegiado de tu Cisco switch, habilita syslog y apúntalo al host del Forwarder en el puerto {{port}}:" + "body": "En modo EXEC privilegiado de tu Cisco switch, habilita syslog y apúntalo al host del Collector en el puerto {{port}}:" } }, "ciscoMeraki": { "source": "Cisco Meraki", "step1": { - "title": "Habilitar el listener Cisco Meraki en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener de registros Cisco Meraki:", + "title": "Habilitar el listener Cisco Meraki en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener de registros Cisco Meraki:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar Meraki para reenviar registros", - "body": "En el Dashboard de Meraki, ve a Network-wide → Configure → General, desplázate a la sección Reporting y agrega un servidor syslog con la IP del Forwarder y el puerto {{port}}. Selecciona todos los roles que deseas reenviar." + "body": "En el Dashboard de Meraki, ve a Network-wide → Configure → General, desplázate a la sección Reporting y agrega un servidor syslog con la IP del Collector y el puerto {{port}}. Selecciona todos los roles que deseas reenviar." } }, "ciscoFirepower": { "source": "Cisco Firepower", "step1": { - "title": "Habilitar el listener Cisco Firepower en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener de registros Cisco Firepower:", + "title": "Habilitar el listener Cisco Firepower en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener de registros Cisco Firepower:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar Firepower para reenviar registros", - "body": "En Firepower Management Center (FMC), ve a Devices → Platform Settings, edita o crea una política y navega a Syslog → Syslog Servers. Agrega la IP del Forwarder con el puerto {{port}} (UDP), asigna la política a tus dispositivos y despliega." + "body": "En Firepower Management Center (FMC), ve a Devices → Platform Settings, edita o crea una política y navega a Syslog → Syslog Servers. Agrega la IP del Collector con el puerto {{port}} (UDP), asigna la política a tus dispositivos y despliega." } }, "office365": { @@ -1966,13 +1966,13 @@ "github": { "source": "GitHub", "step1": { - "title": "Habilitar el listener de webhook de GitHub en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener HTTPS de webhook para GitHub:", + "title": "Habilitar el listener de webhook de GitHub en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener HTTPS de webhook para GitHub:", "tokenNote": "El terminal imprimirá un token secreto — cópialo inmediatamente. No se volverá a mostrar." }, "certWarning": { "title": "GitHub requiere un certificado TLS firmado por una CA", - "body": "GitHub solo entrega webhooks a endpoints HTTPS con un certificado emitido por una CA pública (los certificados auto-firmados son rechazados). Asegúrate de que el host del Forwarder tenga un certificado de dominio válido antes de registrar el webhook." + "body": "GitHub solo entrega webhooks a endpoints HTTPS con un certificado emitido por una CA pública (los certificados auto-firmados son rechazados). Asegúrate de que el host del Collector tenga un certificado de dominio válido antes de registrar el webhook." }, "step2": { "title": "Registrar el webhook en GitHub", @@ -1980,7 +1980,7 @@ "payloadUrl": "Payload URL", "contentType": "Content type", "secret": "Secret", - "secretHint": "Pega el token impreso por el Forwarder en el paso anterior.", + "secretHint": "Pega el token impreso por el Collector en el paso anterior.", "events": "Which events", "eventsHint": "Send me everything — o selecciona tipos de eventos específicos." } @@ -1988,13 +1988,13 @@ "aix": { "source": "Servidor AIX", "step1": { - "title": "Habilitar el listener AIX en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener de registros AIX:", + "title": "Habilitar el listener AIX en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener de registros AIX:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar AIX para reenviar registros", - "body": "En tu sistema AIX, configura el servicio syslog para redirigir sus registros al host del Forwarder en el puerto {{port}}. Consulta la documentación de IBM para la sintaxis exacta — varía entre versiones de AIX." + "body": "En tu sistema AIX, configura el servicio syslog para redirigir sus registros al host del Collector en el puerto {{port}}. Consulta la documentación de IBM para la sintaxis exacta — varía entre versiones de AIX." } }, "as400": { @@ -2094,20 +2094,20 @@ "netflow": { "source": "Dispositivo de red", "step1": { - "title": "Habilitar el listener de NetFlow en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el colector NetFlow en el puerto 2055:", + "title": "Habilitar el listener de NetFlow en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el colector NetFlow en el puerto 2055:", "note": "NetFlow usa solo UDP — TCP y TLS no son compatibles con este protocolo." }, "step2": { "title": "Configurar el dispositivo para exportar NetFlow", - "body": "Apunta la exportación de NetFlow en tu router o firewall al host del Forwarder en el puerto {{port}} UDP. El ejemplo siguiente es para Cisco IOS — consulta la documentación de tu fabricante para otras plataformas:", + "body": "Apunta la exportación de NetFlow en tu router o firewall al host del Collector en el puerto {{port}} UDP. El ejemplo siguiente es para Cisco IOS — consulta la documentación de tu fabricante para otras plataformas:", "note": "Reemplaza con el nombre de la interfaz donde se debe monitorizar el tráfico (p.ej. GigabitEthernet0/0). Aplica ingress/egress en cada interfaz relevante." } }, "sophos": { "intro": { "title": "Sophos Central — Plugin API", - "body": "Sophos Central proporciona APIs seguras para recuperar datos de eventos y alertas. UTMStack se conecta a esas APIs para centralizar la monitorización y mejorar la visibilidad de seguridad — sin agente ni forwarder.", + "body": "Sophos Central proporciona APIs seguras para recuperar datos de eventos y alertas. UTMStack se conecta a esas APIs para centralizar la monitorización y mejorar la visibilidad de seguridad — sin agente ni collector.", "diagram": { "source": "API de Sophos Central", "edge": "HTTPS API", @@ -2148,28 +2148,28 @@ "mikrotik": { "source": "Router MikroTik", "step1": { - "title": "Habilitar el listener de MikroTik en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de MikroTik:", + "title": "Habilitar el listener de MikroTik en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de MikroTik:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar MikroTik para reenviar registros", - "body": "En el router MikroTik, crea una acción de logging remota apuntando al host del Forwarder en el puerto {{port}} y asígnala a los topics relevantes. Ejecuta lo siguiente desde la CLI de RouterOS (Terminal en Winbox):", + "body": "En el router MikroTik, crea una acción de logging remota apuntando al host del Collector en el puerto {{port}} y asígnala a los topics relevantes. Ejecuta lo siguiente desde la CLI de RouterOS (Terminal en Winbox):", "note": "También puedes configurarlo desde Winbox: System → Logging → pestaña Actions (añade una acción Remote) → luego la pestaña Rules (añade reglas apuntando a la nueva acción)." } }, "oracle": { "source": "Servidor Oracle DB", "step1": { - "title": "Habilitar la integración de Oracle en el Forwarder", - "body": "En el servidor donde está instalado el Forwarder, ejecuta el siguiente comando para comenzar a recibir logs de Oracle:", - "note": "El Forwarder comenzará a recibir eventos de syslog de Oracle en el puerto 7021." + "title": "Habilitar la integración de Oracle en el Collector", + "body": "En el servidor donde está instalado el Collector, ejecuta el siguiente comando para comenzar a recibir logs de Oracle:", + "note": "El Collector comenzará a recibir eventos de syslog de Oracle en el puerto 7021." }, "step2": { "title": "Configurar rsyslog en el servidor Oracle", "body": "Crea el archivo de configuración de rsyslog:", - "editBody": "Abre el archivo con tu editor preferido y añade la siguiente configuración. Reemplaza BASEDIR con la ruta de instalación de Oracle (p. ej., /u01/app/oracle) y con la IP o nombre de host del Forwarder:", - "note": "Usa @@:7021 en lugar de @ si prefieres entrega por TCP." + "editBody": "Abre el archivo con tu editor preferido y añade la siguiente configuración. Reemplaza BASEDIR con la ruta de instalación de Oracle (p. ej., /u01/app/oracle) y con la IP o nombre de host del Collector:", + "note": "Usa @@:7021 en lugar de @ si prefieres entrega por TCP." }, "step3": { "title": "Reiniciar rsyslog", @@ -2217,7 +2217,7 @@ }, "endpoint": { "title": "Detalles de conexión", - "hint": "Configure {{name}} para reenviar sus registros al Forwarder usando el host y el puerto indicados a continuación." + "hint": "Configure {{name}} para reenviar sus registros al Collector usando el host y el puerto indicados a continuación." }, "syslog": { "sections": { @@ -2238,25 +2238,25 @@ "vmware": { "source": "VMware ESXi", "step1": { - "title": "Habilitar el listener de VMware en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecute este comando para abrir el listener syslog de VMware ESXi. ESXi transmite por TCP:", - "note": "Para un canal cifrado use tls en lugar de tcp (cargue primero los certificados en el Forwarder)." + "title": "Habilitar el listener de VMware en el Collector", + "body": "En el host donde está instalado el Collector, ejecute este comando para abrir el listener syslog de VMware ESXi. ESXi transmite por TCP:", + "note": "Para un canal cifrado use tls en lugar de tcp (cargue primero los certificados en el Collector)." }, "step2": { - "title": "Apuntar el syslog de ESXi al Forwarder", + "title": "Apuntar el syslog de ESXi al Collector", "body": "Abra una sesión SSH/ESXi Shell en el host (o use el vSphere Client: Host → Configure → Advanced System Settings → Syslog.global.logHost). Establezca el loghost remoto en {{host}}:{{port}} y recargue la configuración:", "note": "En vSphere puede en cambio establecer Syslog.global.logHost con el mismo valor tcp://host:port en lugar de ejecutar esxcli." }, "step3": { "title": "Abrir el firewall de ESXi para syslog", - "body": "Permita el syslog saliente a través del firewall de ESXi para que el host pueda llegar al Forwarder:" + "body": "Permita el syslog saliente a través del firewall de ESXi para que el host pueda llegar al Collector:" } }, "eset": { "source": "ESET Protect", "step1": { - "title": "Habilitar el listener de ESET en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecute este comando para abrir el listener syslog de ESET:", + "title": "Habilitar el listener de ESET en el Collector", + "body": "En el host donde está instalado el Collector, ejecute este comando para abrir el listener syslog de ESET:", "note": "Para usar TCP en lugar de UDP, reemplace udp por tcp en el comando anterior." }, "console": { @@ -2274,15 +2274,15 @@ }, "syslog": { "title": "Configurar el servidor Syslog", - "body": "Desplácese hasta Syslog server, habilite Export logs to Syslog y establezca el destino en el host del Forwarder en el puerto {{port}} (UDP). ESET envía LEEF/syslog, que el Forwarder ingiere como el tipo de datos antivirus-esmc-eset." + "body": "Desplácese hasta Syslog server, habilite Export logs to Syslog y establezca el destino en el host del Collector en el puerto {{port}} (UDP). ESET envía LEEF/syslog, que el Collector ingiere como el tipo de datos antivirus-esmc-eset." } } }, "kaspersky": { "source": "Kaspersky Security", "step1": { - "title": "Habilitar el listener de Kaspersky en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecute este comando para abrir el listener syslog de Kaspersky:", + "title": "Habilitar el listener de Kaspersky en el Collector", + "body": "En el host donde está instalado el Collector, ejecute este comando para abrir el listener syslog de Kaspersky:", "note": "Para usar TCP en lugar de UDP, reemplace udp por tcp en el comando anterior." }, "console": { @@ -2296,7 +2296,7 @@ }, "configure": { "title": "Configurar la exportación SIEM", - "body": "Habilite la exportación y configure Kaspersky para enviar eventos en formato Splunk (CEF) al host del Forwarder en el puerto {{port}} (UDP). El Forwarder los ingiere como el tipo de datos antivirus-kaspersky." + "body": "Habilite la exportación y configure Kaspersky para enviar eventos en formato Splunk (CEF) al host del Collector en el puerto {{port}} (UDP). El Collector los ingiere como el tipo de datos antivirus-kaspersky." } } }, @@ -2335,9 +2335,9 @@ "sentinelOne": { "source": "SentinelOne", "step1": { - "title": "Habilitar el listener de SentinelOne en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecute este comando para abrir el listener syslog de SentinelOne. SentinelOne transmite CEF por TCP:", - "note": "Para un canal cifrado use tls en lugar de tcp (cargue primero los certificados en el Forwarder)." + "title": "Habilitar el listener de SentinelOne en el Collector", + "body": "En el host donde está instalado el Collector, ejecute este comando para abrir el listener syslog de SentinelOne. SentinelOne transmite CEF por TCP:", + "note": "Para un canal cifrado use tls en lugar de tcp (cargue primero los certificados en el Collector)." }, "console": { "settings": { @@ -2765,46 +2765,46 @@ "deceptivebytes": { "source": "Deceptive Bytes", "step1": { - "title": "Habilitar el listener de Deceptive Bytes en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de Deceptive Bytes:", + "title": "Habilitar el listener de Deceptive Bytes en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de Deceptive Bytes:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar Deceptive Bytes para reenviar logs", - "body": "En la consola de administración de Deceptive Bytes, configura el reenvío syslog para enviar eventos al host del Forwarder en el puerto {{port}} (UDP). Deceptive Bytes emite syslog en formato CEF, que el Forwarder ingiere como tipo de datos deceptive-bytes." + "body": "En la consola de administración de Deceptive Bytes, configura el reenvío syslog para enviar eventos al host del Collector en el puerto {{port}} (UDP). Deceptive Bytes emite syslog en formato CEF, que el Collector ingiere como tipo de datos deceptive-bytes." } }, "fortigate": { "source": "Firewall FortiGate", "step1": { - "title": "Habilitar el listener de FortiGate en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de FortiGate:", + "title": "Habilitar el listener de FortiGate en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de FortiGate:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar FortiGate para reenviar logs", - "body": "En el FortiGate, apunta el syslog al host del Forwarder en el puerto {{port}}. Ejecuta lo siguiente desde el CLI de FortiOS (o usa Log & Report → Log Settings → Syslog en la interfaz gráfica):", - "note": "Reemplaza la dirección del servidor si el Forwarder se ejecuta en un host diferente. Para múltiples colectores syslog, usa syslogd2/syslogd3/syslogd4." + "body": "En el FortiGate, apunta el syslog al host del Collector en el puerto {{port}}. Ejecuta lo siguiente desde el CLI de FortiOS (o usa Log & Report → Log Settings → Syslog en la interfaz gráfica):", + "note": "Reemplaza la dirección del servidor si el Collector se ejecuta en un host diferente. Para múltiples colectores syslog, usa syslogd2/syslogd3/syslogd4." } }, "fortiweb": { "source": "FortiWeb WAF", "step1": { - "title": "Habilitar el listener de FortiWeb en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de FortiWeb:", + "title": "Habilitar el listener de FortiWeb en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de FortiWeb:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { "title": "Configurar FortiWeb para reenviar logs", - "body": "En el FortiWeb, crea una política syslog que apunte al host del Forwarder en el puerto {{port}} y habilita el registro syslog. Ejecuta lo siguiente desde el CLI de FortiWeb (o usa Log & Report → Log Policy → Syslog Policy en la interfaz gráfica):", + "body": "En el FortiWeb, crea una política syslog que apunte al host del Collector en el puerto {{port}} y habilita el registro syslog. Ejecuta lo siguiente desde el CLI de FortiWeb (o usa Log & Report → Log Policy → Syslog Policy en la interfaz gráfica):", "note": "Asegúrate de que los tipos de log relevantes (Attack, Event, Traffic) estén habilitados para enviarse a syslog en la configuración de Log & Report." } }, "paloalto": { "source": "Firewall Palo Alto", "step1": { - "title": "Habilitar el listener de Palo Alto en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de Palo Alto:", + "title": "Habilitar el listener de Palo Alto en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de Palo Alto:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { @@ -2819,8 +2819,8 @@ "pfsense": { "source": "Firewall pfSense", "step1": { - "title": "Habilitar el listener de pfSense en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de pfSense:", + "title": "Habilitar el listener de pfSense en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de pfSense:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { @@ -2831,8 +2831,8 @@ "sonicwall": { "source": "Firewall SonicWall", "step1": { - "title": "Habilitar el listener de SonicWall en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de SonicWall:", + "title": "Habilitar el listener de SonicWall en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de SonicWall:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { @@ -2843,8 +2843,8 @@ "sophosxg": { "source": "Sophos Firewall", "step1": { - "title": "Habilitar el listener de Sophos Firewall en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener syslog de Sophos Firewall:", + "title": "Habilitar el listener de Sophos Firewall en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener syslog de Sophos Firewall:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { @@ -2855,8 +2855,8 @@ "suricata": { "source": "Suricata IDS", "step1": { - "title": "Habilitar el listener de Suricata en el Forwarder", - "body": "En el host donde está instalado el Forwarder, ejecuta este comando para abrir el listener de Suricata:", + "title": "Habilitar el listener de Suricata en el Collector", + "body": "En el host donde está instalado el Collector, ejecuta este comando para abrir el listener de Suricata:", "note": "Para usar TCP en lugar de UDP, reemplaza udp por tcp en el comando anterior." }, "step2": { @@ -2865,8 +2865,8 @@ "note": "Luego reinicia Suricata: sudo systemctl restart suricata" }, "step3": { - "title": "Reenviar syslog al Forwarder", - "body": "Apunta la facilidad local5 (donde Suricata escribe ahora) al Forwarder. Agrega esta regla en /etc/rsyslog.d/60-utmstack-suricata.conf en el host de Suricata:", + "title": "Reenviar syslog al Collector", + "body": "Apunta la facilidad local5 (donde Suricata escribe ahora) al Collector. Agrega esta regla en /etc/rsyslog.d/60-utmstack-suricata.conf en el host de Suricata:", "note": "Usa @@ en lugar de @ para TCP. Luego reinicia rsyslog: sudo systemctl restart rsyslog" } } @@ -3267,29 +3267,29 @@ "exampleLabel": "Ejemplo de destino syslog en {{name}}:", "intro": { "title": "Cómo funciona", - "body": "Una integración personalizada ingiere registros de cualquier fuente que los módulos integrados no cubren. Instala el UTMStack Forwarder, registra un listener para tus datos con el protocolo de tu elección y apunta tu fuente hacia él.", - "note": "Elige a continuación el protocolo que puede enviar tu fuente (syslog UDP/TCP/TLS, o HTTP/HTTPS para JSON) — el Forwarder crea el tipo de datos automáticamente." + "body": "Una integración personalizada ingiere registros de cualquier fuente que los módulos integrados no cubren. Instala el UTMStack Collector, registra un listener para tus datos con el protocolo de tu elección y apunta tu fuente hacia él.", + "note": "Elige a continuación el protocolo que puede enviar tu fuente (syslog UDP/TCP/TLS, o HTTP/HTTPS para JSON) — el Collector crea el tipo de datos automáticamente." }, "diagram": { "source": "Tu fuente", "sourceSub": "cualquier app o dispositivo", - "forwarder": "Forwarder", + "forwarder": "Collector", "ingests": "ingiere", "utmstackSub": "alertas y correlación" }, "choose": { "title": "Elegir protocolo y puerto", - "body": "Selecciona cómo envía datos tu fuente y el puerto en el que debe escuchar el Forwarder, luego ejecuta el comando de activación en el host del Forwarder.", + "body": "Selecciona cómo envía datos tu fuente y el puerto en el que debe escuchar el Collector, luego ejecuta el comando de activación en el host del Collector.", "portLabel": "Puerto de escucha", - "tlsFirst": "Primero carga tu certificado y clave TLS en el Forwarder:", + "tlsFirst": "Primero carga tu certificado y clave TLS en el Collector:", "enableLabel": "Luego habilita la integración:", - "authNote": "Para requerir autenticación, agrega --auth bearer (token) o --auth hmac — el Forwarder imprime un token para usar en el encabezado Authorization." + "authNote": "Para requerir autenticación, agrega --auth bearer (token) o --auth hmac — el Collector imprime un token para usar en el encabezado Authorization." }, "send": { - "title": "Apuntar tu fuente al Forwarder", + "title": "Apuntar tu fuente al Collector", "bodyNetwork": "Configura tu fuente para enviar syslog {{proto}} a {{host}}:{{port}}. La mayoría de los dispositivos tienen una opción de syslog remoto o reenvío de registros para esto.", "bodyHttp": "Envía tus eventos como JSON mediante HTTP POST a {{endpoint}}. El cuerpo de cada solicitud es un evento JSON:", - "httpBindNote": "El listener HTTP/HTTPS se enlaza a 127.0.0.1 (el host del Forwarder) de forma predeterminada, así que envía desde una app que se ejecute en ese host — o usa un reverse proxy como intermediario. Para fuentes remotas, usa syslog (UDP/TCP/TLS)." + "httpBindNote": "El listener HTTP/HTTPS se enlaza a 127.0.0.1 (el host del Collector) de forma predeterminada, así que envía desde una app que se ejecute en ese host — o usa un reverse proxy como intermediario. Para fuentes remotas, usa syslog (UDP/TCP/TLS)." } } }, diff --git a/frontend/src/shared/i18n/locales/fr.json b/frontend/src/shared/i18n/locales/fr.json index b526dfbd6..574d6ad8f 100644 --- a/frontend/src/shared/i18n/locales/fr.json +++ b/frontend/src/shared/i18n/locales/fr.json @@ -1805,7 +1805,7 @@ "step3Body": "En quelques minutes, vous devriez voir les événements de {{name}} sous source : {{source}} dans Log Explorer, et une nouvelle entrée dans Sources de données.", "endpoint": { "title": "Détails de connexion", - "hint": "Configurez {{name}} pour transmettre ses journaux au Forwarder en utilisant l'hôte et le port ci-dessous." + "hint": "Configurez {{name}} pour transmettre ses journaux au Collector en utilisant l'hôte et le port ci-dessous." }, "syslog": { "sections": { @@ -1826,79 +1826,79 @@ "netflow": { "source": "Équipement réseau", "step1": { - "title": "Activer l'écouteur NetFlow sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le collecteur NetFlow sur le port 2055 :", + "title": "Activer l'écouteur NetFlow sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le collecteur NetFlow sur le port 2055 :", "note": "NetFlow utilise uniquement UDP — TCP et TLS ne sont pas pris en charge pour ce protocole." }, "step2": { "title": "Configurer votre équipement pour exporter NetFlow", - "body": "Dirigez l'export NetFlow de votre routeur ou pare-feu vers l'hôte Forwarder sur le port {{port}} UDP. L'exemple ci-dessous concerne Cisco IOS — consultez la documentation de votre fournisseur pour les autres plateformes :", + "body": "Dirigez l'export NetFlow de votre routeur ou pare-feu vers l'hôte Collector sur le port {{port}} UDP. L'exemple ci-dessous concerne Cisco IOS — consultez la documentation de votre fournisseur pour les autres plateformes :", "note": "Remplacez par le nom de l'interface où le trafic doit être surveillé (ex. GigabitEthernet0/0). Appliquez en entrée/sortie sur chaque interface concernée." } }, "cisco": { "source": "Cisco ASA", "step1": { - "title": "Activer l'écouteur Cisco ASA sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco ASA :", + "title": "Activer l'écouteur Cisco ASA sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco ASA :", "note": "Pour utiliser TCP à la place de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer Cisco ASA pour transmettre les journaux", - "body": "Sur votre Cisco ASA, activez syslog et pointez-le vers l'hôte Forwarder sur le port {{port}}. Exécutez ces commandes en mode EXEC privilégié (remplacez par le nom de votre interface interne ou de gestion) :" + "body": "Sur votre Cisco ASA, activez syslog et pointez-le vers l'hôte Collector sur le port {{port}}. Exécutez ces commandes en mode EXEC privilégié (remplacez par le nom de votre interface interne ou de gestion) :" } }, "ciscoSwitch": { "source": "Cisco Switch", "step1": { - "title": "Activer l'écouteur Cisco Switch sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco Switch :", + "title": "Activer l'écouteur Cisco Switch sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco Switch :", "note": "Pour utiliser TCP à la place de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer le commutateur pour transmettre les journaux", - "body": "En mode EXEC privilégié sur votre commutateur Cisco, activez syslog et pointez-le vers l'hôte Forwarder sur le port {{port}} :" + "body": "En mode EXEC privilégié sur votre commutateur Cisco, activez syslog et pointez-le vers l'hôte Collector sur le port {{port}} :" } }, "ciscoMeraki": { "source": "Cisco Meraki", "step1": { - "title": "Activer l'écouteur Cisco Meraki sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco Meraki :", + "title": "Activer l'écouteur Cisco Meraki sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco Meraki :", "note": "Pour utiliser TCP à la place de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer Meraki pour transmettre les journaux", - "body": "Dans le tableau de bord Meraki, accédez à Network-wide → Configure → General, faites défiler jusqu'à la section Reporting et ajoutez un serveur syslog avec l'IP du Forwarder et le port {{port}}. Sélectionnez tous les rôles que vous souhaitez transmettre." + "body": "Dans le tableau de bord Meraki, accédez à Network-wide → Configure → General, faites défiler jusqu'à la section Reporting et ajoutez un serveur syslog avec l'IP du Collector et le port {{port}}. Sélectionnez tous les rôles que vous souhaitez transmettre." } }, "ciscoFirepower": { "source": "Cisco Firepower", "step1": { - "title": "Activer l'écouteur Cisco Firepower sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco Firepower :", + "title": "Activer l'écouteur Cisco Firepower sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur de journaux Cisco Firepower :", "note": "Pour utiliser TCP à la place de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer Firepower pour transmettre les journaux", - "body": "Dans Firepower Management Center (FMC), accédez à Devices → Platform Settings, modifiez ou créez une politique et naviguez vers Syslog → Syslog Servers. Ajoutez l'IP du Forwarder avec le port {{port}} (UDP), puis assignez la politique à vos équipements et déployez." + "body": "Dans Firepower Management Center (FMC), accédez à Devices → Platform Settings, modifiez ou créez une politique et naviguez vers Syslog → Syslog Servers. Ajoutez l'IP du Collector avec le port {{port}} (UDP), puis assignez la politique à vos équipements et déployez." } }, "vmware": { "source": "VMware ESXi", "step1": { - "title": "Activer l'écouteur VMware sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur syslog VMware ESXi. ESXi transmet via TCP :", - "note": "Pour un canal chiffré, utilisez tls à la place de tcp (chargez d'abord les certificats sur le Forwarder)." + "title": "Activer l'écouteur VMware sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur syslog VMware ESXi. ESXi transmet via TCP :", + "note": "Pour un canal chiffré, utilisez tls à la place de tcp (chargez d'abord les certificats sur le Collector)." }, "step2": { - "title": "Pointer le syslog ESXi vers le Forwarder", + "title": "Pointer le syslog ESXi vers le Collector", "body": "Ouvrez une session SSH/ESXi Shell sur l'hôte (ou utilisez le vSphere Client : Host → Configure → Advanced System Settings → Syslog.global.logHost). Définissez l'hôte de journalisation distant sur {{host}}:{{port}} et rechargez la configuration :", "note": "Sur vSphere, vous pouvez alternativement définir Syslog.global.logHost sur la même valeur tcp://host:port plutôt qu'exécuter esxcli." }, "step3": { "title": "Ouvrir le pare-feu ESXi pour syslog", - "body": "Autorisez le syslog sortant à travers le pare-feu ESXi afin que l'hôte puisse atteindre le Forwarder :" + "body": "Autorisez le syslog sortant à travers le pare-feu ESXi afin que l'hôte puisse atteindre le Collector :" } }, "as400": { @@ -1998,8 +1998,8 @@ "eset": { "source": "ESET Protect", "step1": { - "title": "Activer l'écouteur ESET sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur syslog ESET :", + "title": "Activer l'écouteur ESET sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur syslog ESET :", "note": "Pour utiliser TCP à la place de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "console": { @@ -2017,15 +2017,15 @@ }, "syslog": { "title": "Configurer le serveur Syslog", - "body": "Faites défiler jusqu'à Serveur Syslog, activez Exporter les journaux vers Syslog et définissez la destination sur l'hôte Forwarder au port {{port}} (UDP). ESET envoie LEEF/syslog, que le Forwarder ingère en tant que type de données antivirus-esmc-eset." + "body": "Faites défiler jusqu'à Serveur Syslog, activez Exporter les journaux vers Syslog et définissez la destination sur l'hôte Collector au port {{port}} (UDP). ESET envoie LEEF/syslog, que le Collector ingère en tant que type de données antivirus-esmc-eset." } } }, "kaspersky": { "source": "Kaspersky Security", "step1": { - "title": "Activer l'écouteur Kaspersky sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur syslog Kaspersky :", + "title": "Activer l'écouteur Kaspersky sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur syslog Kaspersky :", "note": "Pour utiliser TCP à la place de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "console": { @@ -2039,14 +2039,14 @@ }, "configure": { "title": "Configurer l'export SIEM", - "body": "Activez l'export et configurez Kaspersky pour envoyer les événements au format Splunk (CEF) vers l'hôte Forwarder sur le port {{port}} (UDP). Le Forwarder les ingère en tant que type de données antivirus-kaspersky." + "body": "Activez l'export et configurez Kaspersky pour envoyer les événements au format Splunk (CEF) vers l'hôte Collector sur le port {{port}} (UDP). Le Collector les ingère en tant que type de données antivirus-kaspersky." } } }, "sophos": { "intro": { "title": "Sophos Central — Plugin API", - "body": "Sophos Central fournit des API sécurisées pour récupérer les données d'événements et d'alertes. UTMStack se connecte à ces API pour centraliser la surveillance et améliorer votre visibilité de sécurité — aucun agent ni forwarder requis.", + "body": "Sophos Central fournit des API sécurisées pour récupérer les données d'événements et d'alertes. UTMStack se connecte à ces API pour centraliser la surveillance et améliorer votre visibilité de sécurité — aucun agent ni collector requis.", "diagram": { "source": "Sophos Central API", "edge": "HTTPS API", @@ -2119,9 +2119,9 @@ "sentinelOne": { "source": "SentinelOne", "step1": { - "title": "Activer l'écouteur SentinelOne sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur syslog SentinelOne. SentinelOne diffuse CEF via TCP :", - "note": "Pour un canal chiffré, utilisez tls à la place de tcp (chargez d'abord les certificats sur le Forwarder)." + "title": "Activer l'écouteur SentinelOne sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur syslog SentinelOne. SentinelOne diffuse CEF via TCP :", + "note": "Pour un canal chiffré, utilisez tls à la place de tcp (chargez d'abord les certificats sur le Collector)." }, "console": { "settings": { @@ -2213,13 +2213,13 @@ "github": { "source": "GitHub", "step1": { - "title": "Activer l'écouteur de webhook GitHub sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur de webhook HTTPS pour GitHub :", + "title": "Activer l'écouteur de webhook GitHub sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur de webhook HTTPS pour GitHub :", "tokenNote": "Le terminal affichera un jeton secret — copiez-le immédiatement. Il ne sera plus affiché." }, "certWarning": { "title": "GitHub exige un certificat TLS signé par une autorité de certification", - "body": "GitHub n'envoie des webhooks qu'aux points de terminaison HTTPS disposant d'un certificat émis par une autorité de certification publique (les certificats auto-signés sont refusés). Assurez-vous que l'hôte du Forwarder possède un certificat de domaine valide avant d'enregistrer le webhook." + "body": "GitHub n'envoie des webhooks qu'aux points de terminaison HTTPS disposant d'un certificat émis par une autorité de certification publique (les certificats auto-signés sont refusés). Assurez-vous que l'hôte du Collector possède un certificat de domaine valide avant d'enregistrer le webhook." }, "step2": { "title": "Enregistrer le webhook dans GitHub", @@ -2227,7 +2227,7 @@ "payloadUrl": "URL de payload", "contentType": "Type de contenu", "secret": "Secret", - "secretHint": "Collez le jeton affiché par le Forwarder à l'étape précédente.", + "secretHint": "Collez le jeton affiché par le Collector à l'étape précédente.", "events": "Quels événements", "eventsHint": "Tout envoyer — ou sélectionner des types d'événements spécifiques." } @@ -2375,15 +2375,15 @@ "oracle": { "source": "Serveur Oracle DB", "step1": { - "title": "Activer l'intégration Oracle sur le Forwarder", - "body": "Sur le serveur où le Forwarder est installé, exécutez la commande suivante pour commencer à écouter les journaux Oracle :", - "note": "Le Forwarder commencera à recevoir des événements syslog d'Oracle sur le port 7021." + "title": "Activer l'intégration Oracle sur le Collector", + "body": "Sur le serveur où le Collector est installé, exécutez la commande suivante pour commencer à écouter les journaux Oracle :", + "note": "Le Collector commencera à recevoir des événements syslog d'Oracle sur le port 7021." }, "step2": { "title": "Configurer rsyslog sur le serveur Oracle", "body": "Créez le fichier de configuration rsyslog :", - "editBody": "Ouvrez le fichier avec votre éditeur préféré et ajoutez la configuration suivante. Remplacez BASEDIR par votre chemin d'installation Oracle (p. ex., /u01/app/oracle) et par l'adresse IP ou le nom d'hôte du Forwarder :", - "note": "Utilisez @@:7021 au lieu de @ si vous préférez une livraison TCP." + "editBody": "Ouvrez le fichier avec votre éditeur préféré et ajoutez la configuration suivante. Remplacez BASEDIR par votre chemin d'installation Oracle (p. ex., /u01/app/oracle) et par l'adresse IP ou le nom d'hôte du Collector :", + "note": "Utilisez @@:7021 au lieu de @ si vous préférez une livraison TCP." }, "step3": { "title": "Redémarrer rsyslog", @@ -2704,107 +2704,107 @@ "forwarder": { "intro": { "title": "Fonctionnement", - "body": "Les journaux transitent de {{source}} vers le UTMStack Forwarder, qui les envoie de manière sécurisée dans UTMStack pour la corrélation et les alertes. Rien n'est installé sur {{source}} — seul le Forwarder doit être exécuté sur un hôte de votre réseau." + "body": "Les journaux transitent de {{source}} vers le UTMStack Collector, qui les envoie de manière sécurisée dans UTMStack pour la corrélation et les alertes. Rien n'est installé sur {{source}} — seul le Collector doit être exécuté sur un hôte de votre réseau." }, "diagram": { "sourceSub": "vos journaux", - "forwarder": "Forwarder", + "forwarder": "Collector", "forwarderSub": "écoute sur {{port}}", "utmstack": "UTMStack", "utmstackSub": "alertes & corrélation", "flow1": "journaux", "flow2": "sécurisé" }, - "noInstall": "Rien n'est installé sur {{source}} — vous redirigez uniquement ses journaux vers le Forwarder.", + "noInstall": "Rien n'est installé sur {{source}} — vous redirigez uniquement ses journaux vers le Collector.", "install": { - "title": "Installer le UTMStack Forwarder", - "body": "Le Forwarder est un service Linux qui reçoit les journaux de vos appareils et les envoie à UTMStack. Un seul Forwarder gère plusieurs intégrations simultanément.", - "reuse": "Vous avez déjà un Forwarder en cours d'exécution ? Ignorez cette étape — redirigez {{source}} vers celui existant en utilisant l'hôte et le port indiqués ci-dessous." + "title": "Installer le UTMStack Collector", + "body": "Le Collector est un service Linux qui reçoit les journaux de vos appareils et les envoie à UTMStack. Un seul Collector gère plusieurs intégrations simultanément.", + "reuse": "Vous avez déjà un Collector en cours d'exécution ? Ignorez cette étape — redirigez {{source}} vers celui existant en utilisant l'hôte et le port indiqués ci-dessous." }, "tls": { "title": "Optionnel — Activer le chiffrement TLS", "intro": "Par défaut, le listener accepte du TCP/UDP en clair. Pour chiffrer le trafic syslog en transit, chargez d'abord vos fichiers de certificat, puis réactivez le listener avec le protocole tls.", - "step1": "1 · Charger votre certificat et votre clé (une fois par Forwarder)", + "step1": "1 · Charger votre certificat et votre clé (une fois par Collector)", "step1Note": "Un certificat CA facultatif peut être ajouté comme troisième argument. Omettez-le pour utiliser le certificat feuille comme CA.", "step2": "2 · Réactiver le listener avec TLS" }, "httpsCerts": { - "title": "Chargez le certificat TLS sur le Forwarder", - "body": "Cette intégration utilise un listener HTTPS sur le port {{port}}, le Forwarder a donc besoin d'un certificat et d'une clé chargés avant de l'activer :" + "title": "Chargez le certificat TLS sur le Collector", + "body": "Cette intégration utilise un listener HTTPS sur le port {{port}}, le Collector a donc besoin d'un certificat et d'une clé chargés avant de l'activer :" }, "uninstall": { - "title": "Optionnel — Désinstaller le Forwarder", - "body": "Exécutez cette commande sur l'hôte où le Forwarder est installé pour arrêter le service et supprimer tous ses fichiers." + "title": "Optionnel — Désinstaller le Collector", + "body": "Exécutez cette commande sur l'hôte où le Collector est installé pour arrêter le service et supprimer tous ses fichiers." } }, "aix": { "source": "Serveur AIX", "step1": { - "title": "Activer le listener AIX sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener de journaux AIX :", + "title": "Activer le listener AIX sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener de journaux AIX :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer AIX pour transmettre les journaux", - "body": "Sur votre système AIX, configurez le service syslog pour rediriger ses journaux vers l'hôte du Forwarder sur le port {{port}}. Consultez la documentation IBM pour la syntaxe exacte — elle varie selon les versions d'AIX." + "body": "Sur votre système AIX, configurez le service syslog pour rediriger ses journaux vers l'hôte du Collector sur le port {{port}}. Consultez la documentation IBM pour la syntaxe exacte — elle varie selon les versions d'AIX." } }, "deceptivebytes": { "source": "Deceptive Bytes", "step1": { - "title": "Activer le listener Deceptive Bytes sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog Deceptive Bytes :", + "title": "Activer le listener Deceptive Bytes sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog Deceptive Bytes :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer Deceptive Bytes pour transmettre les journaux", - "body": "Dans la console de gestion Deceptive Bytes, configurez le transfert syslog pour envoyer les événements à l'hôte du Forwarder sur le port {{port}} (UDP). Deceptive Bytes émet du syslog au format CEF, que le Forwarder ingère sous le type de données deceptive-bytes." + "body": "Dans la console de gestion Deceptive Bytes, configurez le transfert syslog pour envoyer les événements à l'hôte du Collector sur le port {{port}} (UDP). Deceptive Bytes émet du syslog au format CEF, que le Collector ingère sous le type de données deceptive-bytes." } }, "mikrotik": { "source": "Routeur MikroTik", "step1": { - "title": "Activer le listener MikroTik sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog MikroTik :", + "title": "Activer le listener MikroTik sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog MikroTik :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer MikroTik pour transmettre les journaux", - "body": "Sur le routeur MikroTik, créez une action de journalisation distante pointant vers l'hôte du Forwarder sur le port {{port}} et associez-la aux rubriques de journaux pertinentes. Exécutez la commande suivante depuis le CLI RouterOS (Terminal dans Winbox) :", + "body": "Sur le routeur MikroTik, créez une action de journalisation distante pointant vers l'hôte du Collector sur le port {{port}} et associez-la aux rubriques de journaux pertinentes. Exécutez la commande suivante depuis le CLI RouterOS (Terminal dans Winbox) :", "note": "Vous pouvez également configurer cela via Winbox : System → Logging → onglet Actions (ajouter une action Remote) → puis l'onglet Rules (ajouter des règles pointant vers la nouvelle action)." } }, "fortigate": { "source": "Pare-feu FortiGate", "step1": { - "title": "Activer le listener FortiGate sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog FortiGate :", + "title": "Activer le listener FortiGate sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog FortiGate :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer FortiGate pour transmettre les journaux", - "body": "Sur le FortiGate, pointez syslog vers l'hôte du Forwarder sur le port {{port}}. Exécutez la commande suivante depuis le CLI FortiOS (ou utilisez Log & Report → Log Settings → Syslog dans l'interface graphique) :", - "note": "Remplacez l'adresse du serveur si le Forwarder s'exécute sur un hôte différent. Pour plusieurs collecteurs syslog, utilisez syslogd2/syslogd3/syslogd4." + "body": "Sur le FortiGate, pointez syslog vers l'hôte du Collector sur le port {{port}}. Exécutez la commande suivante depuis le CLI FortiOS (ou utilisez Log & Report → Log Settings → Syslog dans l'interface graphique) :", + "note": "Remplacez l'adresse du serveur si le Collector s'exécute sur un hôte différent. Pour plusieurs collecteurs syslog, utilisez syslogd2/syslogd3/syslogd4." } }, "fortiweb": { "source": "FortiWeb WAF", "step1": { - "title": "Activer le listener FortiWeb sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog FortiWeb :", + "title": "Activer le listener FortiWeb sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog FortiWeb :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { "title": "Configurer FortiWeb pour transmettre les journaux", - "body": "Sur le FortiWeb, créez une politique syslog pointant vers l'hôte du Forwarder sur le port {{port}} et activez la journalisation syslog. Exécutez la commande suivante depuis le CLI FortiWeb (ou utilisez Log & Report → Log Policy → Syslog Policy dans l'interface graphique) :", + "body": "Sur le FortiWeb, créez une politique syslog pointant vers l'hôte du Collector sur le port {{port}} et activez la journalisation syslog. Exécutez la commande suivante depuis le CLI FortiWeb (ou utilisez Log & Report → Log Policy → Syslog Policy dans l'interface graphique) :", "note": "Assurez-vous que les types de journaux pertinents (Attack, Event, Traffic) sont activés pour être envoyés à syslog dans les paramètres Log & Report." } }, "paloalto": { "source": "Pare-feu Palo Alto", "step1": { - "title": "Activer le listener Palo Alto sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog Palo Alto :", + "title": "Activer le listener Palo Alto sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog Palo Alto :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { @@ -2819,8 +2819,8 @@ "pfsense": { "source": "Pare-feu pfSense", "step1": { - "title": "Activer le listener pfSense sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog pfSense :", + "title": "Activer le listener pfSense sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog pfSense :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { @@ -2831,8 +2831,8 @@ "sonicwall": { "source": "Pare-feu SonicWall", "step1": { - "title": "Activer le listener SonicWall sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog SonicWall :", + "title": "Activer le listener SonicWall sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog SonicWall :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { @@ -2843,8 +2843,8 @@ "sophosxg": { "source": "Sophos Firewall", "step1": { - "title": "Activer le listener Sophos Firewall sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir le listener syslog Sophos Firewall :", + "title": "Activer le listener Sophos Firewall sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir le listener syslog Sophos Firewall :", "note": "Pour utiliser TCP au lieu de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { @@ -2855,8 +2855,8 @@ "suricata": { "source": "Suricata IDS", "step1": { - "title": "Activer l'écouteur Suricata sur le Forwarder", - "body": "Sur l'hôte où le Forwarder est installé, exécutez cette commande pour ouvrir l'écouteur Suricata :", + "title": "Activer l'écouteur Suricata sur le Collector", + "body": "Sur l'hôte où le Collector est installé, exécutez cette commande pour ouvrir l'écouteur Suricata :", "note": "Pour utiliser TCP à la place de UDP, remplacez udp par tcp dans la commande ci-dessus." }, "step2": { @@ -2865,8 +2865,8 @@ "note": "Puis redémarrez Suricata : sudo systemctl restart suricata" }, "step3": { - "title": "Transmettre syslog vers le Forwarder", - "body": "Dirigez la facility local5 (vers laquelle Suricata écrit désormais) vers le Forwarder. Ajoutez cette règle dans /etc/rsyslog.d/60-utmstack-suricata.conf sur l'hôte Suricata :", + "title": "Transmettre syslog vers le Collector", + "body": "Dirigez la facility local5 (vers laquelle Suricata écrit désormais) vers le Collector. Ajoutez cette règle dans /etc/rsyslog.d/60-utmstack-suricata.conf sur l'hôte Suricata :", "note": "Utilisez @@ au lieu de @ pour TCP. Puis redémarrez rsyslog : sudo systemctl restart rsyslog" } } @@ -3305,29 +3305,29 @@ "exampleLabel": "Exemple de cible syslog sur {{name}} :", "intro": { "title": "Fonctionnement", - "body": "Une intégration personnalisée ingère des journaux depuis toute source non couverte par les modules intégrés. Vous installez le UTMStack Forwarder, enregistrez un écouteur pour vos données avec le protocole de votre choix, puis pointez votre source vers celui-ci.", - "note": "Choisissez ci-dessous le protocole que votre source peut envoyer (syslog UDP/TCP/TLS, ou HTTP/HTTPS pour JSON) — le Forwarder crée le type de données automatiquement." + "body": "Une intégration personnalisée ingère des journaux depuis toute source non couverte par les modules intégrés. Vous installez le UTMStack Collector, enregistrez un écouteur pour vos données avec le protocole de votre choix, puis pointez votre source vers celui-ci.", + "note": "Choisissez ci-dessous le protocole que votre source peut envoyer (syslog UDP/TCP/TLS, ou HTTP/HTTPS pour JSON) — le Collector crée le type de données automatiquement." }, "diagram": { "source": "Votre source", "sourceSub": "toute application ou appareil", - "forwarder": "Forwarder", + "forwarder": "Collector", "ingests": "ingère", "utmstackSub": "alertes & corrélation" }, "choose": { "title": "Choisir le protocole et le port", - "body": "Sélectionnez la façon dont votre source envoie les données et le port sur lequel le Forwarder doit écouter, puis exécutez la commande d'activation sur l'hôte Forwarder.", + "body": "Sélectionnez la façon dont votre source envoie les données et le port sur lequel le Collector doit écouter, puis exécutez la commande d'activation sur l'hôte Collector.", "portLabel": "Port d'écoute", - "tlsFirst": "Chargez d'abord votre certificat TLS et votre clé sur le Forwarder :", + "tlsFirst": "Chargez d'abord votre certificat TLS et votre clé sur le Collector :", "enableLabel": "Activez ensuite l'intégration :", - "authNote": "Pour exiger une authentification, ajoutez --auth bearer (jeton) ou --auth hmac — le Forwarder affiche un jeton à utiliser dans l'en-tête Authorization." + "authNote": "Pour exiger une authentification, ajoutez --auth bearer (jeton) ou --auth hmac — le Collector affiche un jeton à utiliser dans l'en-tête Authorization." }, "send": { - "title": "Pointer votre source vers le Forwarder", + "title": "Pointer votre source vers le Collector", "bodyNetwork": "Configurez votre source pour envoyer les journaux syslog {{proto}} vers {{host}}:{{port}}. La plupart des appareils disposent d'un paramètre syslog distant ou de transfert de journaux à cet effet.", "bodyHttp": "Envoyez vos événements au format JSON via HTTP POST vers {{endpoint}}. Chaque corps de requête est un événement JSON :", - "httpBindNote": "L'écouteur HTTP/HTTPS est lié à 127.0.0.1 (l'hôte Forwarder) par défaut ; envoyez donc les requêtes depuis une application s'exécutant sur cet hôte, ou placez un proxy inverse devant. Pour les sources distantes, utilisez syslog (UDP/TCP/TLS)." + "httpBindNote": "L'écouteur HTTP/HTTPS est lié à 127.0.0.1 (l'hôte Collector) par défaut ; envoyez donc les requêtes depuis une application s'exécutant sur cet hôte, ou placez un proxy inverse devant. Pour les sources distantes, utilisez syslog (UDP/TCP/TLS)." } } }, diff --git a/frontend/src/shared/i18n/locales/it.json b/frontend/src/shared/i18n/locales/it.json index 9fcbef7d1..d78babf46 100644 --- a/frontend/src/shared/i18n/locales/it.json +++ b/frontend/src/shared/i18n/locales/it.json @@ -1805,7 +1805,7 @@ "step3Body": "Entro pochi minuti dovresti vedere gli eventi di {{name}} sotto source: {{source}} in Log Explorer e una nuova voce in Origini dati.", "endpoint": { "title": "Dettagli di connessione", - "hint": "Configurare {{name}} per inoltrare i log al Forwarder utilizzando l'host e la porta indicati di seguito." + "hint": "Configurare {{name}} per inoltrare i log al Collector utilizzando l'host e la porta indicati di seguito." }, "syslog": { "sections": { @@ -1826,79 +1826,79 @@ "netflow": { "source": "Dispositivo di rete", "step1": { - "title": "Abilita il listener NetFlow sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il collector NetFlow sulla porta 2055:", + "title": "Abilita il listener NetFlow sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il collector NetFlow sulla porta 2055:", "note": "NetFlow utilizza solo UDP — TCP e TLS non sono supportati per questo protocollo." }, "step2": { "title": "Configura il dispositivo per esportare NetFlow", - "body": "Puntare l'esportazione NetFlow del router o firewall verso l'host Forwarder sulla porta {{port}} UDP. L'esempio seguente è per Cisco IOS — consultare la documentazione del fornitore per altre piattaforme:", + "body": "Puntare l'esportazione NetFlow del router o firewall verso l'host Collector sulla porta {{port}} UDP. L'esempio seguente è per Cisco IOS — consultare la documentazione del fornitore per altre piattaforme:", "note": "Sostituire con il nome dell'interfaccia su cui monitorare il traffico (es. GigabitEthernet0/0). Applicare ingress/egress su ogni interfaccia pertinente." } }, "cisco": { "source": "Cisco ASA", "step1": { - "title": "Abilita il listener Cisco ASA sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener di log Cisco ASA:", + "title": "Abilita il listener Cisco ASA sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener di log Cisco ASA:", "note": "Per utilizzare TCP al posto di UDP, sostituire udp con tcp nel comando precedente." }, "step2": { "title": "Configura Cisco ASA per l'inoltro dei log", - "body": "Sul Cisco ASA, abilitare syslog e puntarlo verso l'host Forwarder sulla porta {{port}}. Eseguire questi comandi in modalità EXEC privilegiata (sostituire con il nome dell'interfaccia interna o di gestione):" + "body": "Sul Cisco ASA, abilitare syslog e puntarlo verso l'host Collector sulla porta {{port}}. Eseguire questi comandi in modalità EXEC privilegiata (sostituire con il nome dell'interfaccia interna o di gestione):" } }, "ciscoSwitch": { "source": "Cisco Switch", "step1": { - "title": "Abilita il listener Cisco Switch sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener di log Cisco Switch:", + "title": "Abilita il listener Cisco Switch sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener di log Cisco Switch:", "note": "Per utilizzare TCP al posto di UDP, sostituire udp con tcp nel comando precedente." }, "step2": { "title": "Configura lo switch per l'inoltro dei log", - "body": "In modalità EXEC privilegiata sul Cisco switch, abilitare syslog e puntarlo verso l'host Forwarder sulla porta {{port}}:" + "body": "In modalità EXEC privilegiata sul Cisco switch, abilitare syslog e puntarlo verso l'host Collector sulla porta {{port}}:" } }, "ciscoMeraki": { "source": "Cisco Meraki", "step1": { - "title": "Abilita il listener Cisco Meraki sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener di log Cisco Meraki:", + "title": "Abilita il listener Cisco Meraki sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener di log Cisco Meraki:", "note": "Per utilizzare TCP al posto di UDP, sostituire udp con tcp nel comando precedente." }, "step2": { "title": "Configura Meraki per l'inoltro dei log", - "body": "Nel Meraki Dashboard, andare su Network-wide → Configure → General, scorrere fino alla sezione Reporting e aggiungere un server syslog con l'IP del Forwarder e la porta {{port}}. Selezionare tutti i ruoli che si desidera inoltrare." + "body": "Nel Meraki Dashboard, andare su Network-wide → Configure → General, scorrere fino alla sezione Reporting e aggiungere un server syslog con l'IP del Collector e la porta {{port}}. Selezionare tutti i ruoli che si desidera inoltrare." } }, "ciscoFirepower": { "source": "Cisco Firepower", "step1": { - "title": "Abilita il listener Cisco Firepower sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener di log Cisco Firepower:", + "title": "Abilita il listener Cisco Firepower sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener di log Cisco Firepower:", "note": "Per utilizzare TCP al posto di UDP, sostituire udp con tcp nel comando precedente." }, "step2": { "title": "Configura Firepower per l'inoltro dei log", - "body": "In Firepower Management Center (FMC), andare su Devices → Platform Settings, modificare o creare un criterio e navigare fino a Syslog → Syslog Servers. Aggiungere l'IP del Forwarder con la porta {{port}} (UDP), quindi assegnare il criterio ai dispositivi e distribuire." + "body": "In Firepower Management Center (FMC), andare su Devices → Platform Settings, modificare o creare un criterio e navigare fino a Syslog → Syslog Servers. Aggiungere l'IP del Collector con la porta {{port}} (UDP), quindi assegnare il criterio ai dispositivi e distribuire." } }, "vmware": { "source": "VMware ESXi", "step1": { - "title": "Abilita il listener VMware sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener syslog VMware ESXi. ESXi trasmette tramite TCP:", - "note": "Per un canale cifrato, utilizzare tls al posto di tcp (caricare prima i certificati sul Forwarder)." + "title": "Abilita il listener VMware sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener syslog VMware ESXi. ESXi trasmette tramite TCP:", + "note": "Per un canale cifrato, utilizzare tls al posto di tcp (caricare prima i certificati sul Collector)." }, "step2": { - "title": "Punta il syslog ESXi verso il Forwarder", + "title": "Punta il syslog ESXi verso il Collector", "body": "Aprire una sessione SSH/ESXi Shell sull'host (o usare il vSphere Client: Host → Configure → Advanced System Settings → Syslog.global.logHost). Impostare il loghost remoto su {{host}}:{{port}} e ricaricare la configurazione:", "note": "Su vSphere è possibile impostare Syslog.global.logHost sullo stesso valore tcp://host:port invece di eseguire esxcli." }, "step3": { "title": "Apri il firewall ESXi per syslog", - "body": "Consentire il syslog in uscita attraverso il firewall ESXi in modo che l'host possa raggiungere il Forwarder:" + "body": "Consentire il syslog in uscita attraverso il firewall ESXi in modo che l'host possa raggiungere il Collector:" } }, "as400": { @@ -1998,8 +1998,8 @@ "eset": { "source": "ESET Protect", "step1": { - "title": "Abilitare il listener ESET sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener syslog di ESET:", + "title": "Abilitare il listener ESET sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener syslog di ESET:", "note": "Per utilizzare TCP invece di UDP, sostituire udp con tcp nel comando precedente." }, "console": { @@ -2017,15 +2017,15 @@ }, "syslog": { "title": "Configurare il server Syslog", - "body": "Scorrere fino a Syslog server, abilitare Export logs to Syslog e impostare la destinazione sull'host Forwarder sulla porta {{port}} (UDP). ESET invia LEEF/syslog, che il Forwarder acquisisce come tipo di dati antivirus-esmc-eset." + "body": "Scorrere fino a Syslog server, abilitare Export logs to Syslog e impostare la destinazione sull'host Collector sulla porta {{port}} (UDP). ESET invia LEEF/syslog, che il Collector acquisisce come tipo di dati antivirus-esmc-eset." } } }, "kaspersky": { "source": "Kaspersky Security", "step1": { - "title": "Abilitare il listener Kaspersky sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener syslog di Kaspersky:", + "title": "Abilitare il listener Kaspersky sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener syslog di Kaspersky:", "note": "Per utilizzare TCP invece di UDP, sostituire udp con tcp nel comando precedente." }, "console": { @@ -2039,14 +2039,14 @@ }, "configure": { "title": "Configurare l'esportazione SIEM", - "body": "Abilitare l'esportazione e configurare Kaspersky per inviare gli eventi in formato Splunk (CEF) all'host Forwarder sulla porta {{port}} (UDP). Il Forwarder li acquisisce come tipo di dati antivirus-kaspersky." + "body": "Abilitare l'esportazione e configurare Kaspersky per inviare gli eventi in formato Splunk (CEF) all'host Collector sulla porta {{port}} (UDP). Il Collector li acquisisce come tipo di dati antivirus-kaspersky." } } }, "sophos": { "intro": { "title": "Sophos Central — API Plugin", - "body": "Sophos Central fornisce API sicure per recuperare dati di eventi e avvisi. UTMStack si connette a queste API per centralizzare il monitoraggio e migliorare la visibilità della sicurezza — nessun agente o forwarder richiesto.", + "body": "Sophos Central fornisce API sicure per recuperare dati di eventi e avvisi. UTMStack si connette a queste API per centralizzare il monitoraggio e migliorare la visibilità della sicurezza — nessun agente o collector richiesto.", "diagram": { "source": "Sophos Central API", "edge": "HTTPS API", @@ -2119,9 +2119,9 @@ "sentinelOne": { "source": "SentinelOne", "step1": { - "title": "Abilitare il listener SentinelOne sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, eseguire questo comando per aprire il listener syslog di SentinelOne. SentinelOne trasmette CEF via TCP:", - "note": "Per un canale crittografato, utilizzare tls invece di tcp (caricare prima i certificati sul Forwarder)." + "title": "Abilitare il listener SentinelOne sul Collector", + "body": "Sull'host in cui è installato il Collector, eseguire questo comando per aprire il listener syslog di SentinelOne. SentinelOne trasmette CEF via TCP:", + "note": "Per un canale crittografato, utilizzare tls invece di tcp (caricare prima i certificati sul Collector)." }, "console": { "settings": { @@ -2213,13 +2213,13 @@ "github": { "source": "GitHub", "step1": { - "title": "Abilita il listener webhook di GitHub sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener webhook HTTPS per GitHub:", + "title": "Abilita il listener webhook di GitHub sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener webhook HTTPS per GitHub:", "tokenNote": "Il terminale stamperà un token segreto — copialo immediatamente. Non verrà mostrato di nuovo." }, "certWarning": { "title": "GitHub richiede un certificato TLS firmato da una CA", - "body": "GitHub recapita i webhook solo agli endpoint HTTPS con un certificato emesso da una CA pubblica (i certificati autofirmati vengono rifiutati). Assicurati che l'host Forwarder disponga di un certificato di dominio valido prima di registrare il webhook." + "body": "GitHub recapita i webhook solo agli endpoint HTTPS con un certificato emesso da una CA pubblica (i certificati autofirmati vengono rifiutati). Assicurati che l'host Collector disponga di un certificato di dominio valido prima di registrare il webhook." }, "step2": { "title": "Registra il webhook in GitHub", @@ -2227,7 +2227,7 @@ "payloadUrl": "URL del payload", "contentType": "Tipo di contenuto", "secret": "Segreto", - "secretHint": "Incolla il token stampato dal Forwarder nel passaggio precedente.", + "secretHint": "Incolla il token stampato dal Collector nel passaggio precedente.", "events": "Quali eventi", "eventsHint": "Invia tutto — oppure seleziona tipi di evento specifici." } @@ -2375,15 +2375,15 @@ "oracle": { "source": "Server Oracle DB", "step1": { - "title": "Abilita l'integrazione Oracle sul Forwarder", - "body": "Sul server in cui è installato il Forwarder, esegui il seguente comando per avviare l'ascolto dei log Oracle:", - "note": "Il Forwarder inizierà a ricevere eventi syslog da Oracle sulla porta 7021." + "title": "Abilita l'integrazione Oracle sul Collector", + "body": "Sul server in cui è installato il Collector, esegui il seguente comando per avviare l'ascolto dei log Oracle:", + "note": "Il Collector inizierà a ricevere eventi syslog da Oracle sulla porta 7021." }, "step2": { "title": "Configura rsyslog sul server Oracle", "body": "Crea il file di configurazione rsyslog:", - "editBody": "Apri il file con l'editor preferito e aggiungi la seguente configurazione. Sostituisci BASEDIR con il percorso di installazione di Oracle (es. /u01/app/oracle) e con l'indirizzo IP o il nome host del Forwarder:", - "note": "Usa @@:7021 invece di @ se preferisci la consegna via TCP." + "editBody": "Apri il file con l'editor preferito e aggiungi la seguente configurazione. Sostituisci BASEDIR con il percorso di installazione di Oracle (es. /u01/app/oracle) e con l'indirizzo IP o il nome host del Collector:", + "note": "Usa @@:7021 invece di @ se preferisci la consegna via TCP." }, "step3": { "title": "Riavvia rsyslog", @@ -2704,107 +2704,107 @@ "forwarder": { "intro": { "title": "Come funziona", - "body": "I log fluiscono da {{source}} al UTMStack Forwarder, che li trasmette in modo sicuro a UTMStack per la correlazione e gli avvisi. Non viene installato nulla su {{source}} — è sufficiente che il Forwarder sia in esecuzione su un host della tua rete." + "body": "I log fluiscono da {{source}} al UTMStack Collector, che li trasmette in modo sicuro a UTMStack per la correlazione e gli avvisi. Non viene installato nulla su {{source}} — è sufficiente che il Collector sia in esecuzione su un host della tua rete." }, "diagram": { "sourceSub": "i tuoi log", - "forwarder": "Forwarder", + "forwarder": "Collector", "forwarderSub": "in ascolto su {{port}}", "utmstack": "UTMStack", "utmstackSub": "avvisi e correlazione", "flow1": "log", "flow2": "sicuro" }, - "noInstall": "Non viene installato nulla su {{source}} — è sufficiente reindirizzare i log al Forwarder.", + "noInstall": "Non viene installato nulla su {{source}} — è sufficiente reindirizzare i log al Collector.", "install": { - "title": "Installa il UTMStack Forwarder", - "body": "Il Forwarder è un servizio Linux che riceve i log dai tuoi dispositivi e li invia a UTMStack. Un singolo Forwarder gestisce più integrazioni contemporaneamente.", - "reuse": "Hai già un Forwarder in esecuzione? Salta questo passaggio — punta {{source}} su quello esistente usando l'host e la porta indicati di seguito." + "title": "Installa il UTMStack Collector", + "body": "Il Collector è un servizio Linux che riceve i log dai tuoi dispositivi e li invia a UTMStack. Un singolo Collector gestisce più integrazioni contemporaneamente.", + "reuse": "Hai già un Collector in esecuzione? Salta questo passaggio — punta {{source}} su quello esistente usando l'host e la porta indicati di seguito." }, "tls": { "title": "Facoltativo — Abilita la cifratura TLS", "intro": "Per impostazione predefinita, il listener accetta TCP/UDP non cifrato. Per cifrare il traffico syslog in transito, carica prima i tuoi file di certificato, poi riabilita il listener con il protocollo tls.", - "step1": "1 · Carica il tuo certificato e la chiave (una volta per Forwarder)", + "step1": "1 · Carica il tuo certificato e la chiave (una volta per Collector)", "step1Note": "È possibile aggiungere un certificato CA facoltativo come terzo argomento. Omettilo per utilizzare il certificato foglia come CA.", "step2": "2 · Riabilita il listener usando TLS" }, "httpsCerts": { - "title": "Carica il certificato TLS sul Forwarder", - "body": "Questa integrazione usa un listener HTTPS sulla porta {{port}}, quindi il Forwarder richiede un certificato e una chiave caricati prima di abilitarla:" + "title": "Carica il certificato TLS sul Collector", + "body": "Questa integrazione usa un listener HTTPS sulla porta {{port}}, quindi il Collector richiede un certificato e una chiave caricati prima di abilitarla:" }, "uninstall": { - "title": "Facoltativo — Disinstalla il Forwarder", - "body": "Esegui questo comando sull'host in cui è installato il Forwarder per interrompere il servizio e rimuovere tutti i suoi file." + "title": "Facoltativo — Disinstalla il Collector", + "body": "Esegui questo comando sull'host in cui è installato il Collector per interrompere il servizio e rimuovere tutti i suoi file." } }, "aix": { "source": "Server AIX", "step1": { - "title": "Abilita il listener AIX sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener di log AIX:", + "title": "Abilita il listener AIX sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener di log AIX:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { "title": "Configura AIX per l'inoltro dei log", - "body": "Sul tuo sistema AIX, configura il servizio syslog per reindirizzare i log all'host del Forwarder sulla porta {{port}}. Consulta la documentazione IBM per la sintassi esatta — varia tra le versioni AIX." + "body": "Sul tuo sistema AIX, configura il servizio syslog per reindirizzare i log all'host del Collector sulla porta {{port}}. Consulta la documentazione IBM per la sintassi esatta — varia tra le versioni AIX." } }, "deceptivebytes": { "source": "Deceptive Bytes", "step1": { - "title": "Abilita il listener Deceptive Bytes sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog Deceptive Bytes:", + "title": "Abilita il listener Deceptive Bytes sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog Deceptive Bytes:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { "title": "Configura Deceptive Bytes per l'inoltro dei log", - "body": "Nella console di gestione Deceptive Bytes, configura l'inoltro syslog per inviare gli eventi all'host del Forwarder sulla porta {{port}} (UDP). Deceptive Bytes emette syslog in formato CEF, che il Forwarder acquisisce come tipo di dato deceptive-bytes." + "body": "Nella console di gestione Deceptive Bytes, configura l'inoltro syslog per inviare gli eventi all'host del Collector sulla porta {{port}} (UDP). Deceptive Bytes emette syslog in formato CEF, che il Collector acquisisce come tipo di dato deceptive-bytes." } }, "mikrotik": { "source": "Router MikroTik", "step1": { - "title": "Abilita il listener MikroTik sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog MikroTik:", + "title": "Abilita il listener MikroTik sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog MikroTik:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { "title": "Configura MikroTik per l'inoltro dei log", - "body": "Sul router MikroTik, crea una logging action remota che punta all'host del Forwarder sulla porta {{port}} e associala agli argomenti log pertinenti. Esegui quanto segue dalla CLI RouterOS (Terminal in Winbox):", + "body": "Sul router MikroTik, crea una logging action remota che punta all'host del Collector sulla porta {{port}} e associala agli argomenti log pertinenti. Esegui quanto segue dalla CLI RouterOS (Terminal in Winbox):", "note": "Puoi anche configurarlo tramite Winbox: System → Logging → scheda Actions (aggiungi un'azione Remote) → poi la scheda Rules (aggiungi regole che puntano alla nuova azione)." } }, "fortigate": { "source": "Firewall FortiGate", "step1": { - "title": "Abilita il listener FortiGate sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog FortiGate:", + "title": "Abilita il listener FortiGate sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog FortiGate:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { "title": "Configura FortiGate per l'inoltro dei log", - "body": "Sul FortiGate, punta syslog all'host del Forwarder sulla porta {{port}}. Esegui quanto segue dalla CLI FortiOS (o usa Log & Report → Log Settings → Syslog nella GUI):", - "note": "Sostituisci l'indirizzo del server se il Forwarder è in esecuzione su un host diverso. Per più collector syslog usa syslogd2/syslogd3/syslogd4." + "body": "Sul FortiGate, punta syslog all'host del Collector sulla porta {{port}}. Esegui quanto segue dalla CLI FortiOS (o usa Log & Report → Log Settings → Syslog nella GUI):", + "note": "Sostituisci l'indirizzo del server se il Collector è in esecuzione su un host diverso. Per più collector syslog usa syslogd2/syslogd3/syslogd4." } }, "fortiweb": { "source": "FortiWeb WAF", "step1": { - "title": "Abilita il listener FortiWeb sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog FortiWeb:", + "title": "Abilita il listener FortiWeb sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog FortiWeb:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { "title": "Configura FortiWeb per l'inoltro dei log", - "body": "Sul FortiWeb, crea una policy syslog che punta all'host del Forwarder sulla porta {{port}} e abilita il logging syslog. Esegui quanto segue dalla CLI FortiWeb (o usa Log & Report → Log Policy → Syslog Policy nella GUI):", + "body": "Sul FortiWeb, crea una policy syslog che punta all'host del Collector sulla porta {{port}} e abilita il logging syslog. Esegui quanto segue dalla CLI FortiWeb (o usa Log & Report → Log Policy → Syslog Policy nella GUI):", "note": "Assicurati che i tipi di log pertinenti (Attack, Event, Traffic) siano abilitati per l'invio a syslog nelle impostazioni Log & Report." } }, "paloalto": { "source": "Firewall Palo Alto", "step1": { - "title": "Abilita il listener Palo Alto sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog Palo Alto:", + "title": "Abilita il listener Palo Alto sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog Palo Alto:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { @@ -2819,8 +2819,8 @@ "pfsense": { "source": "Firewall pfSense", "step1": { - "title": "Abilita il listener pfSense sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog pfSense:", + "title": "Abilita il listener pfSense sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog pfSense:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { @@ -2831,8 +2831,8 @@ "sonicwall": { "source": "Firewall SonicWall", "step1": { - "title": "Abilita il listener SonicWall sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog SonicWall:", + "title": "Abilita il listener SonicWall sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog SonicWall:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { @@ -2843,8 +2843,8 @@ "sophosxg": { "source": "Sophos Firewall", "step1": { - "title": "Abilita il listener Sophos Firewall sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener syslog Sophos Firewall:", + "title": "Abilita il listener Sophos Firewall sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener syslog Sophos Firewall:", "note": "Per usare TCP invece di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { @@ -2855,8 +2855,8 @@ "suricata": { "source": "Suricata IDS", "step1": { - "title": "Abilita il listener Suricata sul Forwarder", - "body": "Sull'host in cui è installato il Forwarder, esegui questo comando per aprire il listener Suricata:", + "title": "Abilita il listener Suricata sul Collector", + "body": "Sull'host in cui è installato il Collector, esegui questo comando per aprire il listener Suricata:", "note": "Per usare TCP al posto di UDP, sostituisci udp con tcp nel comando precedente." }, "step2": { @@ -2865,8 +2865,8 @@ "note": "Quindi riavvia Suricata: sudo systemctl restart suricata" }, "step3": { - "title": "Inoltra syslog al Forwarder", - "body": "Punta la facility local5 (dove Suricata scrive ora) verso il Forwarder. Aggiungi questa regola in /etc/rsyslog.d/60-utmstack-suricata.conf sull'host Suricata:", + "title": "Inoltra syslog al Collector", + "body": "Punta la facility local5 (dove Suricata scrive ora) verso il Collector. Aggiungi questa regola in /etc/rsyslog.d/60-utmstack-suricata.conf sull'host Suricata:", "note": "Usa @@ al posto di @ per TCP. Quindi riavvia rsyslog: sudo systemctl restart rsyslog" } } @@ -3305,29 +3305,29 @@ "exampleLabel": "Esempio di destinazione syslog su {{name}}:", "intro": { "title": "Come funziona", - "body": "Un'integrazione personalizzata acquisisce i log da qualsiasi sorgente non coperta dai moduli integrati. Installa il UTMStack Forwarder, registra un listener per i tuoi dati con il protocollo scelto e punta la sorgente verso di esso.", - "note": "Scegli di seguito il protocollo che la tua sorgente può inviare (syslog UDP/TCP/TLS, oppure HTTP/HTTPS per JSON) — il Forwarder crea automaticamente il tipo di dato." + "body": "Un'integrazione personalizzata acquisisce i log da qualsiasi sorgente non coperta dai moduli integrati. Installa il UTMStack Collector, registra un listener per i tuoi dati con il protocollo scelto e punta la sorgente verso di esso.", + "note": "Scegli di seguito il protocollo che la tua sorgente può inviare (syslog UDP/TCP/TLS, oppure HTTP/HTTPS per JSON) — il Collector crea automaticamente il tipo di dato." }, "diagram": { "source": "La tua sorgente", "sourceSub": "qualsiasi app o dispositivo", - "forwarder": "Forwarder", + "forwarder": "Collector", "ingests": "acquisisce", "utmstackSub": "alert e correlazione" }, "choose": { "title": "Scegli protocollo e porta", - "body": "Seleziona come la tua sorgente invia i dati e la porta su cui il Forwarder deve mettersi in ascolto, quindi esegui il comando di attivazione sull'host del Forwarder.", + "body": "Seleziona come la tua sorgente invia i dati e la porta su cui il Collector deve mettersi in ascolto, quindi esegui il comando di attivazione sull'host del Collector.", "portLabel": "Porta del listener", - "tlsFirst": "Prima carica il certificato TLS e la chiave sul Forwarder:", + "tlsFirst": "Prima carica il certificato TLS e la chiave sul Collector:", "enableLabel": "Poi abilita l'integrazione:", - "authNote": "Per richiedere l'autenticazione, aggiungi --auth bearer (token) o --auth hmac — il Forwarder stampa un token da usare nell'header Authorization." + "authNote": "Per richiedere l'autenticazione, aggiungi --auth bearer (token) o --auth hmac — il Collector stampa un token da usare nell'header Authorization." }, "send": { - "title": "Punta la sorgente verso il Forwarder", + "title": "Punta la sorgente verso il Collector", "bodyNetwork": "Configura la tua sorgente per inviare syslog {{proto}} a {{host}}:{{port}}. La maggior parte dei dispositivi dispone di un'impostazione remote-syslog o di inoltro log remoto per questo.", "bodyHttp": "Invia i tuoi eventi come JSON via HTTP POST a {{endpoint}}. Il corpo di ogni richiesta è un evento JSON:", - "httpBindNote": "Il listener HTTP/HTTPS si collega a 127.0.0.1 (l'host del Forwarder) per impostazione predefinita, quindi invia dall'app in esecuzione su quell'host — oppure usalo con un reverse proxy. Per sorgenti remote, usa syslog (UDP/TCP/TLS)." + "httpBindNote": "Il listener HTTP/HTTPS si collega a 127.0.0.1 (l'host del Collector) per impostazione predefinita, quindi invia dall'app in esecuzione su quell'host — oppure usalo con un reverse proxy. Per sorgenti remote, usa syslog (UDP/TCP/TLS)." } } }, diff --git a/frontend/src/shared/i18n/locales/pt.json b/frontend/src/shared/i18n/locales/pt.json index 1ce401086..8041b8c94 100644 --- a/frontend/src/shared/i18n/locales/pt.json +++ b/frontend/src/shared/i18n/locales/pt.json @@ -1806,85 +1806,85 @@ "forwarder": { "intro": { "title": "Como funciona", - "body": "Os registros fluem de {{source}} para o UTMStack Forwarder, que os transmite com segurança ao UTMStack para correlação e alertas. Nada é instalado em {{source}} — apenas o Forwarder precisa ser executado em um host na sua rede." + "body": "Os registros fluem de {{source}} para o UTMStack Collector, que os transmite com segurança ao UTMStack para correlação e alertas. Nada é instalado em {{source}} — apenas o Collector precisa ser executado em um host na sua rede." }, "diagram": { "sourceSub": "seus registros", - "forwarder": "Forwarder", + "forwarder": "Collector", "forwarderSub": "escuta na porta {{port}}", "utmstack": "UTMStack", "utmstackSub": "alertas e correlação", "flow1": "registros", "flow2": "seguro" }, - "noInstall": "Nada é instalado em {{source}} — você apenas redireciona seus registros para o Forwarder.", + "noInstall": "Nada é instalado em {{source}} — você apenas redireciona seus registros para o Collector.", "install": { - "title": "Instalar o UTMStack Forwarder", - "body": "O Forwarder é um serviço Linux que recebe registros dos seus dispositivos e os envia ao UTMStack. Um único Forwarder gerencia múltiplas integrações ao mesmo tempo.", - "reuse": "Já tem um Forwarder em execução? Pule esta etapa — aponte {{source}} para o existente usando o host e a porta abaixo." + "title": "Instalar o UTMStack Collector", + "body": "O Collector é um serviço Linux que recebe registros dos seus dispositivos e os envia ao UTMStack. Um único Collector gerencia múltiplas integrações ao mesmo tempo.", + "reuse": "Já tem um Collector em execução? Pule esta etapa — aponte {{source}} para o existente usando o host e a porta abaixo." }, "tls": { "title": "Opcional — Habilitar criptografia TLS", "intro": "Por padrão o listener aceita TCP/UDP simples. Para criptografar o tráfego syslog em trânsito, carregue os certificados primeiro e depois reative o listener com o protocolo tls.", - "step1": "1 · Carregar seu certificado e chave (uma vez por Forwarder)", + "step1": "1 · Carregar seu certificado e chave (uma vez por Collector)", "step1Note": "Um certificado CA opcional pode ser adicionado como terceiro argumento. Se omitido, o certificado folha é usado como CA.", "step2": "2 · Reativar o listener com TLS" }, "httpsCerts": { - "title": "Carregue o certificado TLS no Forwarder", - "body": "Esta integração usa um listener HTTPS na porta {{port}}, então o Forwarder precisa de um certificado e uma chave carregados antes de habilitá-la:" + "title": "Carregue o certificado TLS no Collector", + "body": "Esta integração usa um listener HTTPS na porta {{port}}, então o Collector precisa de um certificado e uma chave carregados antes de habilitá-la:" }, "uninstall": { - "title": "Opcional — Desinstalar o Forwarder", - "body": "Execute este comando no host onde o Forwarder está instalado para parar o serviço e remover todos os seus arquivos." + "title": "Opcional — Desinstalar o Collector", + "body": "Execute este comando no host onde o Collector está instalado para parar o serviço e remover todos os seus arquivos." } }, "cisco": { "source": "Cisco ASA", "step1": { - "title": "Ativar o listener Cisco ASA no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener de registros Cisco ASA:", + "title": "Ativar o listener Cisco ASA no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener de registros Cisco ASA:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o Cisco ASA para encaminhar registros", - "body": "No seu Cisco ASA, habilite o syslog e aponte-o para o host do Forwarder na porta {{port}}. Execute estes comandos no modo EXEC privilegiado (substitua pelo nome da sua interface interna ou de gerenciamento):" + "body": "No seu Cisco ASA, habilite o syslog e aponte-o para o host do Collector na porta {{port}}. Execute estes comandos no modo EXEC privilegiado (substitua pelo nome da sua interface interna ou de gerenciamento):" } }, "ciscoSwitch": { "source": "Cisco Switch", "step1": { - "title": "Ativar o listener Cisco Switch no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener de registros Cisco Switch:", + "title": "Ativar o listener Cisco Switch no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener de registros Cisco Switch:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o switch para encaminhar registros", - "body": "No modo EXEC privilegiado do seu Cisco switch, habilite o syslog e aponte-o para o host do Forwarder na porta {{port}}:" + "body": "No modo EXEC privilegiado do seu Cisco switch, habilite o syslog e aponte-o para o host do Collector na porta {{port}}:" } }, "ciscoMeraki": { "source": "Cisco Meraki", "step1": { - "title": "Ativar o listener Cisco Meraki no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener de registros Cisco Meraki:", + "title": "Ativar o listener Cisco Meraki no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener de registros Cisco Meraki:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o Meraki para encaminhar registros", - "body": "No Meraki Dashboard, vá para Network-wide → Configure → General, role até a seção Reporting e adicione um servidor syslog com o IP do Forwarder e a porta {{port}}. Selecione todos os papéis que deseja encaminhar." + "body": "No Meraki Dashboard, vá para Network-wide → Configure → General, role até a seção Reporting e adicione um servidor syslog com o IP do Collector e a porta {{port}}. Selecione todos os papéis que deseja encaminhar." } }, "ciscoFirepower": { "source": "Cisco Firepower", "step1": { - "title": "Ativar o listener Cisco Firepower no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener de registros Cisco Firepower:", + "title": "Ativar o listener Cisco Firepower no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener de registros Cisco Firepower:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o Firepower para encaminhar registros", - "body": "No Firepower Management Center (FMC), vá para Devices → Platform Settings, edite ou crie uma política e navegue até Syslog → Syslog Servers. Adicione o IP do Forwarder com a porta {{port}} (UDP), atribua a política aos seus dispositivos e implante." + "body": "No Firepower Management Center (FMC), vá para Devices → Platform Settings, edite ou crie uma política e navegue até Syslog → Syslog Servers. Adicione o IP do Collector com a porta {{port}} (UDP), atribua a política aos seus dispositivos e implante." } }, "office365": { @@ -1966,13 +1966,13 @@ "github": { "source": "GitHub", "step1": { - "title": "Ativar o listener de webhook do GitHub no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener HTTPS de webhook para o GitHub:", + "title": "Ativar o listener de webhook do GitHub no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener HTTPS de webhook para o GitHub:", "tokenNote": "O terminal exibirá um token secreto — copie-o imediatamente. Ele não será exibido novamente." }, "certWarning": { "title": "GitHub requer um certificado TLS assinado por uma CA", - "body": "O GitHub só entrega webhooks para endpoints HTTPS com um certificado emitido por uma CA pública (certificados auto-assinados são rejeitados). Certifique-se de que o host do Forwarder tenha um certificado de domínio válido antes de registrar o webhook." + "body": "O GitHub só entrega webhooks para endpoints HTTPS com um certificado emitido por uma CA pública (certificados auto-assinados são rejeitados). Certifique-se de que o host do Collector tenha um certificado de domínio válido antes de registrar o webhook." }, "step2": { "title": "Registrar o webhook no GitHub", @@ -1980,7 +1980,7 @@ "payloadUrl": "Payload URL", "contentType": "Content type", "secret": "Secret", - "secretHint": "Cole o token impresso pelo Forwarder na etapa anterior.", + "secretHint": "Cole o token impresso pelo Collector na etapa anterior.", "events": "Which events", "eventsHint": "Send me everything — ou selecione tipos de eventos específicos." } @@ -1988,13 +1988,13 @@ "aix": { "source": "Servidor AIX", "step1": { - "title": "Ativar o listener AIX no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener de registros AIX:", + "title": "Ativar o listener AIX no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener de registros AIX:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o AIX para encaminhar registros", - "body": "No seu sistema AIX, configure o serviço syslog para redirecionar seus registros ao host do Forwarder na porta {{port}}. Consulte a documentação da IBM para a sintaxe exata — ela varia entre versões do AIX." + "body": "No seu sistema AIX, configure o serviço syslog para redirecionar seus registros ao host do Collector na porta {{port}}. Consulte a documentação da IBM para a sintaxe exata — ela varia entre versões do AIX." } }, "as400": { @@ -2094,20 +2094,20 @@ "netflow": { "source": "Dispositivo de rede", "step1": { - "title": "Ativar o listener de NetFlow no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o coletor NetFlow na porta 2055:", + "title": "Ativar o listener de NetFlow no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o coletor NetFlow na porta 2055:", "note": "NetFlow usa apenas UDP — TCP e TLS não são suportados para este protocolo." }, "step2": { "title": "Configurar o dispositivo para exportar NetFlow", - "body": "Aponte a exportação de NetFlow no seu roteador ou firewall para o host do Forwarder na porta {{port}} UDP. O exemplo abaixo é para Cisco IOS — consulte a documentação do seu fabricante para outras plataformas:", + "body": "Aponte a exportação de NetFlow no seu roteador ou firewall para o host do Collector na porta {{port}} UDP. O exemplo abaixo é para Cisco IOS — consulte a documentação do seu fabricante para outras plataformas:", "note": "Substitua pelo nome da interface onde o tráfego deve ser monitorado (ex: GigabitEthernet0/0). Aplique ingress/egress em cada interface relevante." } }, "sophos": { "intro": { "title": "Sophos Central — Plugin de API", - "body": "O Sophos Central fornece APIs seguras para recuperar dados de eventos e alertas. O UTMStack conecta-se a essas APIs para centralizar o monitoramento e aprimorar a visibilidade de segurança — sem agente ou forwarder.", + "body": "O Sophos Central fornece APIs seguras para recuperar dados de eventos e alertas. O UTMStack conecta-se a essas APIs para centralizar o monitoramento e aprimorar a visibilidade de segurança — sem agente ou collector.", "diagram": { "source": "API do Sophos Central", "edge": "HTTPS API", @@ -2148,28 +2148,28 @@ "mikrotik": { "source": "Roteador MikroTik", "step1": { - "title": "Ativar o listener do MikroTik no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do MikroTik:", + "title": "Ativar o listener do MikroTik no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do MikroTik:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o MikroTik para encaminhar registros", - "body": "No roteador MikroTik, crie uma ação de logging remota apontando para o host do Forwarder na porta {{port}} e atribua-a aos tópicos relevantes. Execute o seguinte na CLI do RouterOS (Terminal no Winbox):", + "body": "No roteador MikroTik, crie uma ação de logging remota apontando para o host do Collector na porta {{port}} e atribua-a aos tópicos relevantes. Execute o seguinte na CLI do RouterOS (Terminal no Winbox):", "note": "Você também pode configurar pelo Winbox: System → Logging → aba Actions (adicione uma ação Remote) → depois aba Rules (adicione regras apontando para a nova ação)." } }, "oracle": { "source": "Servidor Oracle DB", "step1": { - "title": "Ativar a integração Oracle no Forwarder", - "body": "No servidor onde o Forwarder está instalado, execute o seguinte comando para começar a receber logs do Oracle:", - "note": "O Forwarder começará a receber eventos syslog do Oracle na porta 7021." + "title": "Ativar a integração Oracle no Collector", + "body": "No servidor onde o Collector está instalado, execute o seguinte comando para começar a receber logs do Oracle:", + "note": "O Collector começará a receber eventos syslog do Oracle na porta 7021." }, "step2": { "title": "Configurar rsyslog no servidor Oracle", "body": "Crie o arquivo de configuração do rsyslog:", - "editBody": "Abra o arquivo com seu editor preferido e adicione a seguinte configuração. Substitua BASEDIR pelo caminho de instalação do Oracle (ex.: /u01/app/oracle) e pelo endereço IP ou nome do host do Forwarder:", - "note": "Use @@:7021 em vez de @ se preferir entrega via TCP." + "editBody": "Abra o arquivo com seu editor preferido e adicione a seguinte configuração. Substitua BASEDIR pelo caminho de instalação do Oracle (ex.: /u01/app/oracle) e pelo endereço IP ou nome do host do Collector:", + "note": "Use @@:7021 em vez de @ se preferir entrega via TCP." }, "step3": { "title": "Reiniciar o rsyslog", @@ -2217,7 +2217,7 @@ }, "endpoint": { "title": "Detalhes de conexão", - "hint": "Configure o {{name}} para encaminhar seus logs ao Forwarder usando o host e a porta abaixo." + "hint": "Configure o {{name}} para encaminhar seus logs ao Collector usando o host e a porta abaixo." }, "syslog": { "sections": { @@ -2238,25 +2238,25 @@ "vmware": { "source": "VMware ESXi", "step1": { - "title": "Ativar o listener VMware no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do VMware ESXi. O ESXi transmite via TCP:", - "note": "Para um canal criptografado, use tls em vez de tcp (carregue os certificados no Forwarder primeiro)." + "title": "Ativar o listener VMware no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do VMware ESXi. O ESXi transmite via TCP:", + "note": "Para um canal criptografado, use tls em vez de tcp (carregue os certificados no Collector primeiro)." }, "step2": { - "title": "Apontar o syslog do ESXi para o Forwarder", + "title": "Apontar o syslog do ESXi para o Collector", "body": "Abra uma sessão SSH/ESXi Shell no host (ou use o vSphere Client: Host → Configure → Advanced System Settings → Syslog.global.logHost). Defina o loghost remoto como {{host}}:{{port}} e recarregue a configuração:", "note": "No vSphere, você pode definir Syslog.global.logHost com o mesmo valor tcp://host:port em vez de executar esxcli." }, "step3": { "title": "Abrir o firewall do ESXi para syslog", - "body": "Permita o tráfego syslog de saída pelo firewall do ESXi para que o host alcance o Forwarder:" + "body": "Permita o tráfego syslog de saída pelo firewall do ESXi para que o host alcance o Collector:" } }, "eset": { "source": "ESET Protect", "step1": { - "title": "Ativar o listener ESET no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do ESET:", + "title": "Ativar o listener ESET no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do ESET:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "console": { @@ -2274,15 +2274,15 @@ }, "syslog": { "title": "Configurar o servidor Syslog", - "body": "Role até Syslog server, ative Export logs to Syslog e defina o destino como o host do Forwarder na porta {{port}} (UDP). O ESET envia LEEF/syslog, que o Forwarder ingere como o tipo de dado antivirus-esmc-eset." + "body": "Role até Syslog server, ative Export logs to Syslog e defina o destino como o host do Collector na porta {{port}} (UDP). O ESET envia LEEF/syslog, que o Collector ingere como o tipo de dado antivirus-esmc-eset." } } }, "kaspersky": { "source": "Kaspersky Security", "step1": { - "title": "Ativar o listener Kaspersky no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do Kaspersky:", + "title": "Ativar o listener Kaspersky no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do Kaspersky:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "console": { @@ -2296,7 +2296,7 @@ }, "configure": { "title": "Configurar a exportação SIEM", - "body": "Ative a exportação e configure o Kaspersky para enviar eventos no formato Splunk (CEF) ao host do Forwarder na porta {{port}} (UDP). O Forwarder os ingere como o tipo de dado antivirus-kaspersky." + "body": "Ative a exportação e configure o Kaspersky para enviar eventos no formato Splunk (CEF) ao host do Collector na porta {{port}} (UDP). O Collector os ingere como o tipo de dado antivirus-kaspersky." } } }, @@ -2335,9 +2335,9 @@ "sentinelOne": { "source": "SentinelOne", "step1": { - "title": "Ativar o listener SentinelOne no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do SentinelOne. O SentinelOne transmite CEF via TCP:", - "note": "Para um canal criptografado, use tls em vez de tcp (carregue os certificados no Forwarder primeiro)." + "title": "Ativar o listener SentinelOne no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do SentinelOne. O SentinelOne transmite CEF via TCP:", + "note": "Para um canal criptografado, use tls em vez de tcp (carregue os certificados no Collector primeiro)." }, "console": { "settings": { @@ -2765,46 +2765,46 @@ "deceptivebytes": { "source": "Deceptive Bytes", "step1": { - "title": "Habilitar o listener do Deceptive Bytes no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do Deceptive Bytes:", + "title": "Habilitar o listener do Deceptive Bytes no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do Deceptive Bytes:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o Deceptive Bytes para encaminhar logs", - "body": "No console de gerenciamento do Deceptive Bytes, configure o encaminhamento syslog para enviar eventos ao host do Forwarder na porta {{port}} (UDP). O Deceptive Bytes emite syslog no formato CEF, que o Forwarder ingere como o tipo de dados deceptive-bytes." + "body": "No console de gerenciamento do Deceptive Bytes, configure o encaminhamento syslog para enviar eventos ao host do Collector na porta {{port}} (UDP). O Deceptive Bytes emite syslog no formato CEF, que o Collector ingere como o tipo de dados deceptive-bytes." } }, "fortigate": { "source": "FortiGate firewall", "step1": { - "title": "Habilitar o listener do FortiGate no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do FortiGate:", + "title": "Habilitar o listener do FortiGate no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do FortiGate:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o FortiGate para encaminhar logs", - "body": "No FortiGate, aponte o syslog para o host do Forwarder na porta {{port}}. Execute o seguinte na CLI do FortiOS (ou use Log & Report → Log Settings → Syslog na interface gráfica):", - "note": "Substitua o endereço do servidor se o Forwarder estiver em outro host. Para múltiplos coletores syslog, use syslogd2/syslogd3/syslogd4." + "body": "No FortiGate, aponte o syslog para o host do Collector na porta {{port}}. Execute o seguinte na CLI do FortiOS (ou use Log & Report → Log Settings → Syslog na interface gráfica):", + "note": "Substitua o endereço do servidor se o Collector estiver em outro host. Para múltiplos coletores syslog, use syslogd2/syslogd3/syslogd4." } }, "fortiweb": { "source": "FortiWeb WAF", "step1": { - "title": "Habilitar o listener do FortiWeb no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do FortiWeb:", + "title": "Habilitar o listener do FortiWeb no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do FortiWeb:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { "title": "Configurar o FortiWeb para encaminhar logs", - "body": "No FortiWeb, crie uma política de syslog apontando para o host do Forwarder na porta {{port}} e habilite o registro via syslog. Execute o seguinte na CLI do FortiWeb (ou use Log & Report → Log Policy → Syslog Policy na interface gráfica):", + "body": "No FortiWeb, crie uma política de syslog apontando para o host do Collector na porta {{port}} e habilite o registro via syslog. Execute o seguinte na CLI do FortiWeb (ou use Log & Report → Log Policy → Syslog Policy na interface gráfica):", "note": "Certifique-se de que os tipos de log relevantes (Attack, Event, Traffic) estejam habilitados para envio via syslog nas configurações de Log & Report." } }, "paloalto": { "source": "Palo Alto firewall", "step1": { - "title": "Habilitar o listener do Palo Alto no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do Palo Alto:", + "title": "Habilitar o listener do Palo Alto no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do Palo Alto:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { @@ -2819,8 +2819,8 @@ "pfsense": { "source": "pfSense firewall", "step1": { - "title": "Habilitar o listener do pfSense no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do pfSense:", + "title": "Habilitar o listener do pfSense no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do pfSense:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { @@ -2831,8 +2831,8 @@ "sonicwall": { "source": "SonicWall firewall", "step1": { - "title": "Habilitar o listener do SonicWall no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do SonicWall:", + "title": "Habilitar o listener do SonicWall no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do SonicWall:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { @@ -2843,8 +2843,8 @@ "sophosxg": { "source": "Sophos Firewall", "step1": { - "title": "Habilitar o listener do Sophos Firewall no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener syslog do Sophos Firewall:", + "title": "Habilitar o listener do Sophos Firewall no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener syslog do Sophos Firewall:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { @@ -2855,8 +2855,8 @@ "suricata": { "source": "Suricata IDS", "step1": { - "title": "Habilitar o listener do Suricata no Forwarder", - "body": "No host onde o Forwarder está instalado, execute este comando para abrir o listener do Suricata:", + "title": "Habilitar o listener do Suricata no Collector", + "body": "No host onde o Collector está instalado, execute este comando para abrir o listener do Suricata:", "note": "Para usar TCP em vez de UDP, substitua udp por tcp no comando acima." }, "step2": { @@ -2865,8 +2865,8 @@ "note": "Em seguida, reinicie o Suricata: sudo systemctl restart suricata" }, "step3": { - "title": "Encaminhar syslog para o Forwarder", - "body": "Aponte a facilidade local5 (para onde o Suricata agora grava) para o Forwarder. Adicione esta regra em /etc/rsyslog.d/60-utmstack-suricata.conf no host do Suricata:", + "title": "Encaminhar syslog para o Collector", + "body": "Aponte a facilidade local5 (para onde o Suricata agora grava) para o Collector. Adicione esta regra em /etc/rsyslog.d/60-utmstack-suricata.conf no host do Suricata:", "note": "Use @@ em vez de @ para TCP. Em seguida, reinicie o rsyslog: sudo systemctl restart rsyslog" } } @@ -3267,29 +3267,29 @@ "exampleLabel": "Exemplo de destino syslog em {{name}}:", "intro": { "title": "Como funciona", - "body": "Uma integração personalizada ingere logs de qualquer fonte não coberta pelos módulos integrados. Você instala o UTMStack Forwarder, registra um listener para seus dados com o protocolo de sua escolha e aponta sua fonte para ele.", - "note": "Escolha abaixo o protocolo que sua fonte pode enviar (syslog UDP/TCP/TLS, ou HTTP/HTTPS para JSON) — o Forwarder cria o tipo de dado automaticamente." + "body": "Uma integração personalizada ingere logs de qualquer fonte não coberta pelos módulos integrados. Você instala o UTMStack Collector, registra um listener para seus dados com o protocolo de sua escolha e aponta sua fonte para ele.", + "note": "Escolha abaixo o protocolo que sua fonte pode enviar (syslog UDP/TCP/TLS, ou HTTP/HTTPS para JSON) — o Collector cria o tipo de dado automaticamente." }, "diagram": { "source": "Sua fonte", "sourceSub": "qualquer app ou dispositivo", - "forwarder": "Forwarder", + "forwarder": "Collector", "ingests": "ingere", "utmstackSub": "alertas e correlação" }, "choose": { "title": "Escolher protocolo e porta", - "body": "Selecione como sua fonte envia dados e a porta que o Forwarder deve escutar, depois execute o comando de ativação no host do Forwarder.", + "body": "Selecione como sua fonte envia dados e a porta que o Collector deve escutar, depois execute o comando de ativação no host do Collector.", "portLabel": "Porta de escuta", - "tlsFirst": "Primeiro, carregue seu certificado e chave TLS no Forwarder:", + "tlsFirst": "Primeiro, carregue seu certificado e chave TLS no Collector:", "enableLabel": "Em seguida, ative a integração:", - "authNote": "Para exigir autenticação, adicione --auth bearer (token) ou --auth hmac — o Forwarder imprime um token para usar no cabeçalho Authorization." + "authNote": "Para exigir autenticação, adicione --auth bearer (token) ou --auth hmac — o Collector imprime um token para usar no cabeçalho Authorization." }, "send": { - "title": "Apontar sua fonte para o Forwarder", + "title": "Apontar sua fonte para o Collector", "bodyNetwork": "Configure sua fonte para enviar syslog {{proto}} para {{host}}:{{port}}. A maioria dos dispositivos possui uma configuração de syslog remoto ou encaminhamento de logs para isso.", "bodyHttp": "Envie seus eventos como JSON via HTTP POST para {{endpoint}}. O corpo de cada requisição é um evento JSON:", - "httpBindNote": "O listener HTTP/HTTPS vincula-se a 127.0.0.1 (o host do Forwarder) por padrão, portanto envie requisições de um app em execução nesse host — ou coloque um proxy reverso à frente. Para fontes remotas, use syslog (UDP/TCP/TLS)." + "httpBindNote": "O listener HTTP/HTTPS vincula-se a 127.0.0.1 (o host do Collector) por padrão, portanto envie requisições de um app em execução nesse host — ou coloque um proxy reverso à frente. Para fontes remotas, use syslog (UDP/TCP/TLS)." } } }, diff --git a/frontend/src/shared/i18n/locales/ru.json b/frontend/src/shared/i18n/locales/ru.json index ef7f1196e..a22da0f97 100644 --- a/frontend/src/shared/i18n/locales/ru.json +++ b/frontend/src/shared/i18n/locales/ru.json @@ -1687,7 +1687,7 @@ "step3Body": "Через несколько минут вы должны увидеть события {{name}} в source: {{source}} в Log Explorer и новую запись в Источниках данных.", "endpoint": { "title": "Параметры подключения", - "hint": "Настройте {{name}} для пересылки журналов на Forwarder, используя хост и порт ниже." + "hint": "Настройте {{name}} для пересылки журналов на Collector, используя хост и порт ниже." }, "syslog": { "sections": { @@ -1708,79 +1708,79 @@ "netflow": { "source": "Сетевое устройство", "step1": { - "title": "Включить слушатель NetFlow на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните эту команду, чтобы открыть коллектор NetFlow на порту 2055:", + "title": "Включить слушатель NetFlow на Collector", + "body": "На хосте, где установлен Collector, выполните эту команду, чтобы открыть коллектор NetFlow на порту 2055:", "note": "NetFlow использует только UDP — TCP и TLS не поддерживаются для этого протокола." }, "step2": { "title": "Настройте устройство для экспорта NetFlow", - "body": "Направьте экспорт NetFlow с вашего маршрутизатора или межсетевого экрана на Forwarder-хост, порт {{port}} UDP. Пример ниже предназначен для Cisco IOS — для других платформ обратитесь к документации производителя:", + "body": "Направьте экспорт NetFlow с вашего маршрутизатора или межсетевого экрана на Collector-хост, порт {{port}} UDP. Пример ниже предназначен для Cisco IOS — для других платформ обратитесь к документации производителя:", "note": "Замените на имя интерфейса, на котором должен отслеживаться трафик (например, GigabitEthernet0/0). Примените ingress/egress для каждого нужного интерфейса." } }, "cisco": { "source": "Cisco ASA", "step1": { - "title": "Включить слушатель Cisco ASA на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните эту команду, чтобы открыть слушатель журналов Cisco ASA:", + "title": "Включить слушатель Cisco ASA на Collector", + "body": "На хосте, где установлен Collector, выполните эту команду, чтобы открыть слушатель журналов Cisco ASA:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в приведённой выше команде." }, "step2": { "title": "Настроить Cisco ASA для пересылки журналов", - "body": "На вашем Cisco ASA включите syslog и направьте его на Forwarder-хост, порт {{port}}. Выполните эти команды в привилегированном режиме EXEC (замените на имя внутреннего или управляющего интерфейса):" + "body": "На вашем Cisco ASA включите syslog и направьте его на Collector-хост, порт {{port}}. Выполните эти команды в привилегированном режиме EXEC (замените на имя внутреннего или управляющего интерфейса):" } }, "ciscoSwitch": { "source": "Cisco Switch", "step1": { - "title": "Включить слушатель Cisco Switch на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните эту команду, чтобы открыть слушатель журналов Cisco Switch:", + "title": "Включить слушатель Cisco Switch на Collector", + "body": "На хосте, где установлен Collector, выполните эту команду, чтобы открыть слушатель журналов Cisco Switch:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в приведённой выше команде." }, "step2": { "title": "Настроить коммутатор для пересылки журналов", - "body": "В привилегированном режиме EXEC на вашем коммутаторе Cisco включите syslog и направьте его на Forwarder-хост, порт {{port}}:" + "body": "В привилегированном режиме EXEC на вашем коммутаторе Cisco включите syslog и направьте его на Collector-хост, порт {{port}}:" } }, "ciscoMeraki": { "source": "Cisco Meraki", "step1": { - "title": "Включить слушатель Cisco Meraki на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните эту команду, чтобы открыть слушатель журналов Cisco Meraki:", + "title": "Включить слушатель Cisco Meraki на Collector", + "body": "На хосте, где установлен Collector, выполните эту команду, чтобы открыть слушатель журналов Cisco Meraki:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в приведённой выше команде." }, "step2": { "title": "Настроить Meraki для пересылки журналов", - "body": "В Meraki Dashboard перейдите в Network-wide → Configure → General, прокрутите до раздела Reporting и добавьте syslog-сервер с IP Forwarder и портом {{port}}. Выберите все роли, которые нужно пересылать." + "body": "В Meraki Dashboard перейдите в Network-wide → Configure → General, прокрутите до раздела Reporting и добавьте syslog-сервер с IP Collector и портом {{port}}. Выберите все роли, которые нужно пересылать." } }, "ciscoFirepower": { "source": "Cisco Firepower", "step1": { - "title": "Включить слушатель Cisco Firepower на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните эту команду, чтобы открыть слушатель журналов Cisco Firepower:", + "title": "Включить слушатель Cisco Firepower на Collector", + "body": "На хосте, где установлен Collector, выполните эту команду, чтобы открыть слушатель журналов Cisco Firepower:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в приведённой выше команде." }, "step2": { "title": "Настроить Firepower для пересылки журналов", - "body": "В Firepower Management Center (FMC) перейдите в Devices → Platform Settings, отредактируйте или создайте политику и перейдите в Syslog → Syslog Servers. Добавьте IP Forwarder с портом {{port}} (UDP), затем назначьте политику вашим устройствам и выполните развёртывание." + "body": "В Firepower Management Center (FMC) перейдите в Devices → Platform Settings, отредактируйте или создайте политику и перейдите в Syslog → Syslog Servers. Добавьте IP Collector с портом {{port}} (UDP), затем назначьте политику вашим устройствам и выполните развёртывание." } }, "vmware": { "source": "VMware ESXi", "step1": { - "title": "Включить слушатель VMware на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните эту команду, чтобы открыть syslog-слушатель VMware ESXi. ESXi передаёт данные по TCP:", - "note": "Для зашифрованного канала используйте tls вместо tcp (предварительно загрузите сертификаты на Forwarder)." + "title": "Включить слушатель VMware на Collector", + "body": "На хосте, где установлен Collector, выполните эту команду, чтобы открыть syslog-слушатель VMware ESXi. ESXi передаёт данные по TCP:", + "note": "Для зашифрованного канала используйте tls вместо tcp (предварительно загрузите сертификаты на Collector)." }, "step2": { - "title": "Направить syslog ESXi на Forwarder", + "title": "Направить syslog ESXi на Collector", "body": "Откройте сессию SSH/ESXi Shell на хосте (или используйте vSphere Client: Host → Configure → Advanced System Settings → Syslog.global.logHost). Задайте удалённый loghost как {{host}}:{{port}} и перезагрузите конфигурацию:", "note": "В vSphere можно вместо этого задать Syslog.global.logHost с тем же значением tcp://host:port, не выполняя esxcli." }, "step3": { "title": "Открыть порт syslog в брандмауэре ESXi", - "body": "Разрешите исходящий syslog через брандмауэр ESXi, чтобы хост мог достичь Forwarder:" + "body": "Разрешите исходящий syslog через брандмауэр ESXi, чтобы хост мог достичь Collector:" } }, "as400": { @@ -1880,8 +1880,8 @@ "eset": { "source": "ESET Protect", "step1": { - "title": "Включите обработчик ESET на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните следующую команду для запуска syslog-обработчика ESET:", + "title": "Включите обработчик ESET на Collector", + "body": "На хосте, где установлен Collector, выполните следующую команду для запуска syslog-обработчика ESET:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в приведённой выше команде." }, "console": { @@ -1899,15 +1899,15 @@ }, "syslog": { "title": "Настройте Syslog-сервер", - "body": "Прокрутите до Syslog server, включите Export logs to Syslog и укажите в качестве назначения хост Forwarder на порту {{port}} (UDP). ESET отправляет LEEF/syslog, который Forwarder принимает как тип данных antivirus-esmc-eset." + "body": "Прокрутите до Syslog server, включите Export logs to Syslog и укажите в качестве назначения хост Collector на порту {{port}} (UDP). ESET отправляет LEEF/syslog, который Collector принимает как тип данных antivirus-esmc-eset." } } }, "kaspersky": { "source": "Kaspersky Security", "step1": { - "title": "Включите обработчик Kaspersky на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните следующую команду для запуска syslog-обработчика Kaspersky:", + "title": "Включите обработчик Kaspersky на Collector", + "body": "На хосте, где установлен Collector, выполните следующую команду для запуска syslog-обработчика Kaspersky:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в приведённой выше команде." }, "console": { @@ -1921,14 +1921,14 @@ }, "configure": { "title": "Настройте экспорт SIEM", - "body": "Включите экспорт и настройте Kaspersky для отправки событий в формате Splunk (CEF) на хост Forwarder через порт {{port}} (UDP). Forwarder принимает их как тип данных antivirus-kaspersky." + "body": "Включите экспорт и настройте Kaspersky для отправки событий в формате Splunk (CEF) на хост Collector через порт {{port}} (UDP). Collector принимает их как тип данных antivirus-kaspersky." } } }, "sophos": { "intro": { "title": "Sophos Central — API Plugin", - "body": "Sophos Central предоставляет защищённые API для получения данных о событиях и предупреждениях. UTMStack подключается к этим API для централизованного мониторинга и повышения видимости безопасности — агент или Forwarder не требуется.", + "body": "Sophos Central предоставляет защищённые API для получения данных о событиях и предупреждениях. UTMStack подключается к этим API для централизованного мониторинга и повышения видимости безопасности — агент или Collector не требуется.", "diagram": { "source": "Sophos Central API", "edge": "HTTPS API", @@ -2001,9 +2001,9 @@ "sentinelOne": { "source": "SentinelOne", "step1": { - "title": "Включите обработчик SentinelOne на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните следующую команду для запуска syslog-обработчика SentinelOne. SentinelOne передаёт CEF по TCP:", - "note": "Для зашифрованного канала используйте tls вместо tcp (предварительно загрузите сертификаты на Forwarder)." + "title": "Включите обработчик SentinelOne на Collector", + "body": "На хосте, где установлен Collector, выполните следующую команду для запуска syslog-обработчика SentinelOne. SentinelOne передаёт CEF по TCP:", + "note": "Для зашифрованного канала используйте tls вместо tcp (предварительно загрузите сертификаты на Collector)." }, "console": { "settings": { @@ -2095,13 +2095,13 @@ "github": { "source": "GitHub", "step1": { - "title": "Включить прослушиватель webhook GitHub на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните эту команду, чтобы открыть прослушиватель webhook HTTPS для GitHub:", + "title": "Включить прослушиватель webhook GitHub на Collector", + "body": "На хосте, где установлен Collector, выполните эту команду, чтобы открыть прослушиватель webhook HTTPS для GitHub:", "tokenNote": "Терминал выведет секретный токен — скопируйте его немедленно. Он больше не будет показан." }, "certWarning": { "title": "GitHub требует TLS-сертификат, подписанный центром сертификации", - "body": "GitHub доставляет вебхуки только на конечные точки HTTPS с сертификатом, выданным публичным центром сертификации (самоподписанные сертификаты отклоняются). Убедитесь, что хост Forwarder имеет действующий доменный сертификат до регистрации вебхука." + "body": "GitHub доставляет вебхуки только на конечные точки HTTPS с сертификатом, выданным публичным центром сертификации (самоподписанные сертификаты отклоняются). Убедитесь, что хост Collector имеет действующий доменный сертификат до регистрации вебхука." }, "step2": { "title": "Зарегистрировать вебхук в GitHub", @@ -2109,7 +2109,7 @@ "payloadUrl": "URL полезной нагрузки", "contentType": "Тип содержимого", "secret": "Секрет", - "secretHint": "Вставьте токен, выведенный Forwarder на предыдущем шаге.", + "secretHint": "Вставьте токен, выведенный Collector на предыдущем шаге.", "events": "Какие события", "eventsHint": "Отправлять всё — или выбрать определённые типы событий." } @@ -2257,15 +2257,15 @@ "oracle": { "source": "Сервер Oracle DB", "step1": { - "title": "Включить интеграцию Oracle на Forwarder", - "body": "На сервере, где установлен Forwarder, выполните следующую команду, чтобы начать прослушивание журналов Oracle:", - "note": "Forwarder начнёт получать события syslog от Oracle на порту 7021." + "title": "Включить интеграцию Oracle на Collector", + "body": "На сервере, где установлен Collector, выполните следующую команду, чтобы начать прослушивание журналов Oracle:", + "note": "Collector начнёт получать события syslog от Oracle на порту 7021." }, "step2": { "title": "Настроить rsyslog на сервере Oracle", "body": "Создайте файл конфигурации rsyslog:", - "editBody": "Откройте файл в предпочтительном редакторе и добавьте следующую конфигурацию. Замените BASEDIR путём установки Oracle (например, /u01/app/oracle), а — IP-адресом или именем хоста Forwarder:", - "note": "Используйте @@:7021 вместо @, если предпочитаете доставку по TCP." + "editBody": "Откройте файл в предпочтительном редакторе и добавьте следующую конфигурацию. Замените BASEDIR путём установки Oracle (например, /u01/app/oracle), а — IP-адресом или именем хоста Collector:", + "note": "Используйте @@:7021 вместо @, если предпочитаете доставку по TCP." }, "step3": { "title": "Перезапустить rsyslog", @@ -2586,107 +2586,107 @@ "forwarder": { "intro": { "title": "Принцип работы", - "body": "Журналы передаются от {{source}} в UTMStack Forwarder, который безопасно пересылает их в UTMStack для корреляции и оповещений. На {{source}} ничего не устанавливается — Forwarder достаточно запустить на одном из хостов вашей сети." + "body": "Журналы передаются от {{source}} в UTMStack Collector, который безопасно пересылает их в UTMStack для корреляции и оповещений. На {{source}} ничего не устанавливается — Collector достаточно запустить на одном из хостов вашей сети." }, "diagram": { "sourceSub": "ваши журналы", - "forwarder": "Forwarder", + "forwarder": "Collector", "forwarderSub": "слушает на {{port}}", "utmstack": "UTMStack", "utmstackSub": "оповещения и корреляция", "flow1": "журналы", "flow2": "защищённо" }, - "noInstall": "На {{source}} ничего не устанавливается — нужно лишь перенаправить его журналы в Forwarder.", + "noInstall": "На {{source}} ничего не устанавливается — нужно лишь перенаправить его журналы в Collector.", "install": { - "title": "Установить UTMStack Forwarder", - "body": "Forwarder — это Linux-служба, которая принимает журналы с ваших устройств и отправляет их в UTMStack. Один Forwarder обрабатывает несколько интеграций одновременно.", - "reuse": "Forwarder уже запущен? Пропустите этот шаг — укажите {{source}} хост и порт существующего Forwarder, как показано ниже." + "title": "Установить UTMStack Collector", + "body": "Collector — это Linux-служба, которая принимает журналы с ваших устройств и отправляет их в UTMStack. Один Collector обрабатывает несколько интеграций одновременно.", + "reuse": "Collector уже запущен? Пропустите этот шаг — укажите {{source}} хост и порт существующего Collector, как показано ниже." }, "tls": { "title": "Дополнительно — Включить шифрование TLS", "intro": "По умолчанию прослушиватель принимает нешифрованный TCP/UDP. Чтобы зашифровать трафик syslog при передаче, сначала загрузите файлы сертификатов, затем повторно включите прослушиватель с протоколом tls.", - "step1": "1 · Загрузить сертификат и ключ (один раз на Forwarder)", + "step1": "1 · Загрузить сертификат и ключ (один раз на Collector)", "step1Note": "Дополнительный сертификат CA можно передать третьим аргументом. Если его опустить, в роли CA будет использован конечный сертификат.", "step2": "2 · Повторно включить прослушиватель с TLS" }, "httpsCerts": { - "title": "Загрузите TLS-сертификат на Forwarder", - "body": "Эта интеграция использует HTTPS-прослушиватель на порту {{port}}, поэтому перед её включением на Forwarder необходимо загрузить сертификат и ключ:" + "title": "Загрузите TLS-сертификат на Collector", + "body": "Эта интеграция использует HTTPS-прослушиватель на порту {{port}}, поэтому перед её включением на Collector необходимо загрузить сертификат и ключ:" }, "uninstall": { - "title": "Дополнительно — Удалить Forwarder", - "body": "Выполните эту команду на хосте, где установлен Forwarder, чтобы остановить службу и удалить все её файлы." + "title": "Дополнительно — Удалить Collector", + "body": "Выполните эту команду на хосте, где установлен Collector, чтобы остановить службу и удалить все её файлы." } }, "aix": { "source": "Сервер AIX", "step1": { - "title": "Включить прослушиватель AIX на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель журналов AIX:", + "title": "Включить прослушиватель AIX на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель журналов AIX:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { "title": "Настроить AIX для пересылки журналов", - "body": "На вашей системе AIX настройте службу syslog для перенаправления журналов на хост Forwarder через порт {{port}}. Обратитесь к документации IBM за точным синтаксисом — он различается в зависимости от версии AIX." + "body": "На вашей системе AIX настройте службу syslog для перенаправления журналов на хост Collector через порт {{port}}. Обратитесь к документации IBM за точным синтаксисом — он различается в зависимости от версии AIX." } }, "deceptivebytes": { "source": "Deceptive Bytes", "step1": { - "title": "Включить прослушиватель Deceptive Bytes на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog Deceptive Bytes:", + "title": "Включить прослушиватель Deceptive Bytes на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog Deceptive Bytes:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { "title": "Настроить Deceptive Bytes для пересылки журналов", - "body": "В консоли управления Deceptive Bytes настройте пересылку syslog для отправки событий на хост Forwarder через порт {{port}} (UDP). Deceptive Bytes генерирует syslog в формате CEF, который Forwarder принимает как тип данных deceptive-bytes." + "body": "В консоли управления Deceptive Bytes настройте пересылку syslog для отправки событий на хост Collector через порт {{port}} (UDP). Deceptive Bytes генерирует syslog в формате CEF, который Collector принимает как тип данных deceptive-bytes." } }, "mikrotik": { "source": "Маршрутизатор MikroTik", "step1": { - "title": "Включить прослушиватель MikroTik на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog MikroTik:", + "title": "Включить прослушиватель MikroTik на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog MikroTik:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { "title": "Настроить MikroTik для пересылки журналов", - "body": "На маршрутизаторе MikroTik создайте удалённое действие журналирования (logging action), указывающее на хост Forwarder через порт {{port}}, и привяжите его к нужным темам журнала. Выполните следующее из CLI RouterOS (Terminal в Winbox):", + "body": "На маршрутизаторе MikroTik создайте удалённое действие журналирования (logging action), указывающее на хост Collector через порт {{port}}, и привяжите его к нужным темам журнала. Выполните следующее из CLI RouterOS (Terminal в Winbox):", "note": "Также можно настроить через Winbox: System → Logging → вкладка Actions (добавить удалённое действие) → затем вкладка Rules (добавить правила, указывающие на новое действие)." } }, "fortigate": { "source": "Межсетевой экран FortiGate", "step1": { - "title": "Включить прослушиватель FortiGate на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog FortiGate:", + "title": "Включить прослушиватель FortiGate на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog FortiGate:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { "title": "Настроить FortiGate для пересылки журналов", - "body": "На FortiGate направьте syslog на хост Forwarder через порт {{port}}. Выполните следующее из CLI FortiOS (или используйте Log & Report → Log Settings → Syslog в GUI):", - "note": "Замените адрес сервера, если Forwarder запущен на другом хосте. Для нескольких коллекторов syslog используйте syslogd2/syslogd3/syslogd4." + "body": "На FortiGate направьте syslog на хост Collector через порт {{port}}. Выполните следующее из CLI FortiOS (или используйте Log & Report → Log Settings → Syslog в GUI):", + "note": "Замените адрес сервера, если Collector запущен на другом хосте. Для нескольких коллекторов syslog используйте syslogd2/syslogd3/syslogd4." } }, "fortiweb": { "source": "FortiWeb WAF", "step1": { - "title": "Включить прослушиватель FortiWeb на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog FortiWeb:", + "title": "Включить прослушиватель FortiWeb на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog FortiWeb:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { "title": "Настроить FortiWeb для пересылки журналов", - "body": "На FortiWeb создайте политику syslog, указывающую на хост Forwarder через порт {{port}}, и включите журналирование syslog. Выполните следующее из CLI FortiWeb (или используйте Log & Report → Log Policy → Syslog Policy в GUI):", + "body": "На FortiWeb создайте политику syslog, указывающую на хост Collector через порт {{port}}, и включите журналирование syslog. Выполните следующее из CLI FortiWeb (или используйте Log & Report → Log Policy → Syslog Policy в GUI):", "note": "Убедитесь, что в настройках Log & Report включена отправка нужных типов журналов (Attack, Event, Traffic) в syslog." } }, "paloalto": { "source": "Межсетевой экран Palo Alto", "step1": { - "title": "Включить прослушиватель Palo Alto на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog Palo Alto:", + "title": "Включить прослушиватель Palo Alto на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog Palo Alto:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { @@ -2701,8 +2701,8 @@ "pfsense": { "source": "Межсетевой экран pfSense", "step1": { - "title": "Включить прослушиватель pfSense на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog pfSense:", + "title": "Включить прослушиватель pfSense на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog pfSense:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { @@ -2713,8 +2713,8 @@ "sonicwall": { "source": "Межсетевой экран SonicWall", "step1": { - "title": "Включить прослушиватель SonicWall на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog SonicWall:", + "title": "Включить прослушиватель SonicWall на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog SonicWall:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { @@ -2725,8 +2725,8 @@ "sophosxg": { "source": "Sophos Firewall", "step1": { - "title": "Включить прослушиватель Sophos Firewall на Forwarder", - "body": "На хосте с установленным Forwarder выполните эту команду, чтобы открыть прослушиватель syslog Sophos Firewall:", + "title": "Включить прослушиватель Sophos Firewall на Collector", + "body": "На хосте с установленным Collector выполните эту команду, чтобы открыть прослушиватель syslog Sophos Firewall:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в команде выше." }, "step2": { @@ -2737,8 +2737,8 @@ "suricata": { "source": "Suricata IDS", "step1": { - "title": "Включить прослушиватель Suricata на Forwarder", - "body": "На хосте, где установлен Forwarder, выполните следующую команду для открытия прослушивателя Suricata:", + "title": "Включить прослушиватель Suricata на Collector", + "body": "На хосте, где установлен Collector, выполните следующую команду для открытия прослушивателя Suricata:", "note": "Чтобы использовать TCP вместо UDP, замените udp на tcp в приведённой выше команде." }, "step2": { @@ -2747,8 +2747,8 @@ "note": "Затем перезапустите Suricata: sudo systemctl restart suricata" }, "step3": { - "title": "Пересылать syslog на Forwarder", - "body": "Направьте объект local5 (куда теперь пишет Suricata) на Forwarder. Добавьте это правило в /etc/rsyslog.d/60-utmstack-suricata.conf на хосте Suricata:", + "title": "Пересылать syslog на Collector", + "body": "Направьте объект local5 (куда теперь пишет Suricata) на Collector. Добавьте это правило в /etc/rsyslog.d/60-utmstack-suricata.conf на хосте Suricata:", "note": "Используйте @@ вместо @ для TCP. Затем перезапустите rsyslog: sudo systemctl restart rsyslog" } } @@ -3187,29 +3187,29 @@ "exampleLabel": "Пример целевого syslog на {{name}}:", "intro": { "title": "Как это работает", - "body": "Пользовательская интеграция принимает журналы из любого источника, не охваченного встроенными модулями. Вы устанавливаете UTMStack Forwarder, регистрируете слушатель для ваших данных с выбранным протоколом и указываете источник на него.", - "note": "Выберите протокол, который может использовать ваш источник (syslog UDP/TCP/TLS или HTTP/HTTPS для JSON) ниже — Forwarder автоматически создаст тип данных." + "body": "Пользовательская интеграция принимает журналы из любого источника, не охваченного встроенными модулями. Вы устанавливаете UTMStack Collector, регистрируете слушатель для ваших данных с выбранным протоколом и указываете источник на него.", + "note": "Выберите протокол, который может использовать ваш источник (syslog UDP/TCP/TLS или HTTP/HTTPS для JSON) ниже — Collector автоматически создаст тип данных." }, "diagram": { "source": "Ваш источник", "sourceSub": "любое приложение или устройство", - "forwarder": "Forwarder", + "forwarder": "Collector", "ingests": "принимает", "utmstackSub": "оповещения и корреляция" }, "choose": { "title": "Выберите протокол и порт", - "body": "Выберите способ отправки данных источником и порт, на котором должен слушать Forwarder, затем выполните команду активации на хосте Forwarder.", + "body": "Выберите способ отправки данных источником и порт, на котором должен слушать Collector, затем выполните команду активации на хосте Collector.", "portLabel": "Порт прослушивания", - "tlsFirst": "Сначала загрузите ваш TLS-сертификат и ключ на Forwarder:", + "tlsFirst": "Сначала загрузите ваш TLS-сертификат и ключ на Collector:", "enableLabel": "Затем включите интеграцию:", - "authNote": "Для включения аутентификации добавьте --auth bearer (токен) или --auth hmac — Forwarder выведет токен для использования в заголовке Authorization." + "authNote": "Для включения аутентификации добавьте --auth bearer (токен) или --auth hmac — Collector выведет токен для использования в заголовке Authorization." }, "send": { - "title": "Направьте ваш источник на Forwarder", + "title": "Направьте ваш источник на Collector", "bodyNetwork": "Настройте ваш источник для отправки syslog {{proto}} на {{host}}:{{port}}. На большинстве устройств для этого есть параметр удалённого syslog или пересылки журналов.", "bodyHttp": "Отправляйте события в формате JSON через HTTP POST на {{endpoint}}. Тело каждого запроса — одно событие JSON:", - "httpBindNote": "По умолчанию слушатель HTTP/HTTPS привязывается к 127.0.0.1 (хосту Forwarder), поэтому отправляйте запросы из приложения, работающего на этом хосте, или используйте обратный прокси. Для удалённых источников используйте syslog (UDP/TCP/TLS)." + "httpBindNote": "По умолчанию слушатель HTTP/HTTPS привязывается к 127.0.0.1 (хосту Collector), поэтому отправляйте запросы из приложения, работающего на этом хосте, или используйте обратный прокси. Для удалённых источников используйте syslog (UDP/TCP/TLS)." } } }, diff --git a/plugins/feeds/go.mod b/plugins/feeds/go.mod index fe700bd1b..10c46085f 100644 --- a/plugins/feeds/go.mod +++ b/plugins/feeds/go.mod @@ -46,7 +46,7 @@ require ( github.com/quic-go/quic-go v0.59.1 // indirect github.com/segmentio/asm v1.2.1 // indirect github.com/shopspring/decimal v1.4.0 // indirect - github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd + github.com/threatwinds/go-sdk v1.1.28 github.com/tidwall/gjson v1.19.0 // indirect github.com/tidwall/match v1.2.0 // indirect github.com/tidwall/pretty v1.2.1 // indirect @@ -58,11 +58,11 @@ require ( go.yaml.in/yaml/v2 v2.4.4 // indirect go.yaml.in/yaml/v3 v3.0.4 // indirect golang.org/x/arch v0.27.0 // indirect - golang.org/x/crypto v0.53.0 + golang.org/x/crypto v0.55.0 golang.org/x/exp v0.0.0-20260603202125-055de637280b // indirect - golang.org/x/net v0.56.0 // indirect - golang.org/x/sys v0.46.0 // indirect - golang.org/x/text v0.38.0 // indirect + golang.org/x/net v0.57.0 // indirect + golang.org/x/sys v0.47.0 // indirect + golang.org/x/text v0.41.0 // indirect google.golang.org/genproto/googleapis/api v0.0.0-20260526163538-3dc84a4a5aaa // indirect google.golang.org/genproto/googleapis/rpc v0.0.0-20260526163538-3dc84a4a5aaa // indirect google.golang.org/grpc v1.81.1 // indirect diff --git a/plugins/feeds/go.sum b/plugins/feeds/go.sum index 67e7db37c..243cd4332 100644 --- a/plugins/feeds/go.sum +++ b/plugins/feeds/go.sum @@ -112,6 +112,8 @@ github.com/stretchr/testify v1.11.1 h1:7s2iGBzp5EwR7/aIZr8ao5+dra3wiQyKjjFuvgVKu github.com/stretchr/testify v1.11.1/go.mod h1:wZwfW3scLgRK+23gO65QZefKpKQRnfz6sD981Nm4B6U= github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd h1:u5x6DfEkBErQurxPjtFYnd2xfW1ruD6kPxnYzGaHQCc= github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd/go.mod h1:Mr5r+NTTe8k28gVS7EgEorn76VPtf0vPSaUCD2bWRSU= +github.com/threatwinds/go-sdk v1.1.28 h1:dnYIAVC5jQgr7jm1VGMS7dQcl/08GVODDJp3dhV6D9U= +github.com/threatwinds/go-sdk v1.1.28/go.mod h1:aN6Oe3zJop9ngS83oZcKFXDLKWzrny2XhkYm7uoyDbQ= github.com/tidwall/gjson v1.19.0 h1:xwxm7n691Uf3u5OFjzngavjGTh55KX5q/9w9xHW88JU= github.com/tidwall/gjson v1.19.0/go.mod h1:V37/opeE/JbLUOfH0QTXiNez2l0RUjYUhpT4szFQAfc= github.com/tidwall/match v1.2.0 h1:0pt8FlkOwjN2fPt4bIl4BoNxb98gGHN2ObFEDkrfZnM= @@ -148,16 +150,24 @@ golang.org/x/arch v0.27.0 h1:0WNVcR8u9yFz8j5FvdHpgwNp3FS5U4guYdzHwEiGjoU= golang.org/x/arch v0.27.0/go.mod h1:0X+GdSIP+kL5wPmpK7sdkEVTt2XoYP0cSjQSbZBwOi8= golang.org/x/crypto v0.53.0 h1:QZ4Muo8THX6CizN2vPPd5fBGHyogrdK9fG4wLPFUsto= golang.org/x/crypto v0.53.0/go.mod h1:DNLU434OwVakk9PzuwV8w62mAJpRJL3vsgcfp4Qnsio= +golang.org/x/crypto v0.55.0 h1:+KWHjbgOaAQ66dh/YlkZKHlz9ZUlq61AFirAR9ntP8M= +golang.org/x/crypto v0.55.0/go.mod h1:uq0V9dE/fzQuJtbnL+2EhWOE63vo164FY8xqEnV9xis= golang.org/x/exp v0.0.0-20260603202125-055de637280b h1:v1uXiEBHo8QA0LiGCo7UgHMzHT4Kdfpl2zmtH5vaP1Q= golang.org/x/exp v0.0.0-20260603202125-055de637280b/go.mod h1:d2fgXJLVs4dYDHUk5lwMIfzRzSrWCfGZb0ZqeLa/Vcw= golang.org/x/net v0.56.0 h1:Rw8j/hFzGvJUZwNBXnAtf5sVDVt+65SK2C7IxCxZt5o= golang.org/x/net v0.56.0/go.mod h1:D3Ku6r+V6JROoZK144D2XfMHFcMq/0zSfLelVTCFKec= +golang.org/x/net v0.57.0 h1:K5+3DljvIuDG9/Jv9rvyMywYNFCQ9RSUY6OOTTkT+tE= +golang.org/x/net v0.57.0/go.mod h1:KpXc8iv+r3XplLAG/f7Jsf9RPszJzdR0f58q9vGOuEU= golang.org/x/sync v0.22.0 h1:SZjpbeLmrCk4xhRSZFNZW5gFUeCeFgjekvI/+gfScek= golang.org/x/sync v0.22.0/go.mod h1:9xrNwdLfx4jkKbNva9FpL6vEN7evnE43NNNJQ2LF3+0= golang.org/x/sys v0.46.0 h1:noSf2Fq6F8DBgS+LysIkx7rIExoNHJsxOAtPp4rthXw= golang.org/x/sys v0.46.0/go.mod h1:4GL1E5IUh+htKOUEOaiffhrAeqysfVGipDYzABqnCmw= +golang.org/x/sys v0.47.0 h1:o7XGOvZQCADBQQ4Y7VNq2dRWQR7JmOUW8Kxx4ZsNgWs= +golang.org/x/sys v0.47.0/go.mod h1:4GL1E5IUh+htKOUEOaiffhrAeqysfVGipDYzABqnCmw= golang.org/x/text v0.38.0 h1:sXmwo9DwP3OK9EZ7PqAdaooSGozfl/3a6/xJcbzPRhE= golang.org/x/text v0.38.0/go.mod h1:YXZt3QhHUKYT53r2lLKFIVi6Ao1jdzrTR/KQ09qyxF4= +golang.org/x/text v0.41.0 h1:vz/seA0lnX87Othu2f/0L24RcgrXD9/YFTSuGjj3rH8= +golang.org/x/text v0.41.0/go.mod h1:jvf1O8ajNzZqhSrQBPbutR/EB83Cc0CFrezNQIwbb5M= gonum.org/v1/gonum v0.17.0 h1:VbpOemQlsSMrYmn7T2OUvQ4dqxQXU+ouZFQsZOx50z4= gonum.org/v1/gonum v0.17.0/go.mod h1:El3tOrEuMpv2UdMrbNlKEh9vd86bmQ6vqIcDwxEOc1E= google.golang.org/genproto/googleapis/api v0.0.0-20260526163538-3dc84a4a5aaa h1:Kjn0N0tCrDgiAFW+lGO4JZ3ck44CehvJQMAwj9QF0G8= diff --git a/plugins/rule-flood-guard/go.mod b/plugins/rule-flood-guard/go.mod index db018e69d..1a528e945 100644 --- a/plugins/rule-flood-guard/go.mod +++ b/plugins/rule-flood-guard/go.mod @@ -4,7 +4,7 @@ go 1.25.5 require ( github.com/fsnotify/fsnotify v1.10.1 - github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd + github.com/threatwinds/go-sdk v1.1.28 google.golang.org/protobuf v1.36.12 gopkg.in/yaml.v3 v3.0.1 ) diff --git a/plugins/rule-flood-guard/go.sum b/plugins/rule-flood-guard/go.sum index 97af7f733..b30d17d29 100644 --- a/plugins/rule-flood-guard/go.sum +++ b/plugins/rule-flood-guard/go.sum @@ -112,6 +112,8 @@ github.com/stretchr/testify v1.11.1 h1:7s2iGBzp5EwR7/aIZr8ao5+dra3wiQyKjjFuvgVKu github.com/stretchr/testify v1.11.1/go.mod h1:wZwfW3scLgRK+23gO65QZefKpKQRnfz6sD981Nm4B6U= github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd h1:u5x6DfEkBErQurxPjtFYnd2xfW1ruD6kPxnYzGaHQCc= github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd/go.mod h1:Mr5r+NTTe8k28gVS7EgEorn76VPtf0vPSaUCD2bWRSU= +github.com/threatwinds/go-sdk v1.1.28 h1:dnYIAVC5jQgr7jm1VGMS7dQcl/08GVODDJp3dhV6D9U= +github.com/threatwinds/go-sdk v1.1.28/go.mod h1:aN6Oe3zJop9ngS83oZcKFXDLKWzrny2XhkYm7uoyDbQ= github.com/tidwall/gjson v1.19.0 h1:xwxm7n691Uf3u5OFjzngavjGTh55KX5q/9w9xHW88JU= github.com/tidwall/gjson v1.19.0/go.mod h1:V37/opeE/JbLUOfH0QTXiNez2l0RUjYUhpT4szFQAfc= github.com/tidwall/match v1.2.0 h1:0pt8FlkOwjN2fPt4bIl4BoNxb98gGHN2ObFEDkrfZnM= diff --git a/plugins/stats/go.mod b/plugins/stats/go.mod index 34f0ea500..746706149 100644 --- a/plugins/stats/go.mod +++ b/plugins/stats/go.mod @@ -4,7 +4,7 @@ go 1.25.5 require ( github.com/google/uuid v1.6.0 - github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd + github.com/threatwinds/go-sdk v1.1.28 google.golang.org/protobuf v1.36.12 ) diff --git a/plugins/stats/go.sum b/plugins/stats/go.sum index 5f62bb481..0194f0fb4 100644 --- a/plugins/stats/go.sum +++ b/plugins/stats/go.sum @@ -110,6 +110,8 @@ github.com/stretchr/testify v1.11.1 h1:7s2iGBzp5EwR7/aIZr8ao5+dra3wiQyKjjFuvgVKu github.com/stretchr/testify v1.11.1/go.mod h1:wZwfW3scLgRK+23gO65QZefKpKQRnfz6sD981Nm4B6U= github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd h1:u5x6DfEkBErQurxPjtFYnd2xfW1ruD6kPxnYzGaHQCc= github.com/threatwinds/go-sdk v1.1.27-0.20260811073440-251cb9d842cd/go.mod h1:Mr5r+NTTe8k28gVS7EgEorn76VPtf0vPSaUCD2bWRSU= +github.com/threatwinds/go-sdk v1.1.28 h1:dnYIAVC5jQgr7jm1VGMS7dQcl/08GVODDJp3dhV6D9U= +github.com/threatwinds/go-sdk v1.1.28/go.mod h1:aN6Oe3zJop9ngS83oZcKFXDLKWzrny2XhkYm7uoyDbQ= github.com/tidwall/gjson v1.19.0 h1:xwxm7n691Uf3u5OFjzngavjGTh55KX5q/9w9xHW88JU= github.com/tidwall/gjson v1.19.0/go.mod h1:V37/opeE/JbLUOfH0QTXiNez2l0RUjYUhpT4szFQAfc= github.com/tidwall/match v1.2.0 h1:0pt8FlkOwjN2fPt4bIl4BoNxb98gGHN2ObFEDkrfZnM=