-
Notifications
You must be signed in to change notification settings - Fork 0
Servidor SMTP
Antes de generar las alertas, debemos configurar un servidor SMTP, este, nos servirá de servidor transaccional para los eventos de Graylog, y el correo destinatario, en este caso, Outlook.
Después de probar varios, el que me gustó mas es Brevo, ya que permite 300 mails al día, tiene una interfaz clara y hay muchas estadísticas que nos permitirán ver si hemos configurado bien las alertas.
Lo primero que hay que hacer, es crear una cuenta en Brevo. Una vez creada, tendremos que entrar en la configuración para saber los siguientes valores:

Bien, una vez con ellos, nos tendremos que dirigir en el servidor donde tengamos instalado Graylog. La versión OPEN no cuenta con una manera para añadir esta configuración a través de interfaz, pero, por suerte, lo podemos añadir manualmente en el archivo “/etc/graylog/server/server.conf”, en el que deberemos encontrar los siguientes campos:

En “transport_email_from_email” deberemos poner un correo que nos servirá como remitente (yo pongo el mismo con el que he creado la cuenta de Brevo).
En “transport_email_auth_username” deberemos poner lo que hay en “Iniciar sesión” en "SMTP y API" de Brevo y en “transport_email_auth_password” el valor de “Contraseña maestra”.
Por último, para que se aplique la configuración, deberemos reiniciar el servicio Graylog:
sudo systemctl restart graylog-server
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs