Переслать журнал событий Windows Server 2016 в SIEM
Можно ли настроить сервер Windows 2016 на отправку журналов событий в SIEM? (и т. д., или другие)?
Подборка 104 вопроса с тегом «syslog» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.
104 вопроса
Можно ли настроить сервер Windows 2016 на отправку журналов событий в SIEM? (и т. д., или другие)?
Я пытаюсь развернуть экземпляр AlienVault и немного запутался в отслеживании трафика. Я вижу, что могу устанавливать политики и сигналы тревоги на основе определенных событий, и я...
Я работаю над проектом, в котором мне нужно укрепить ОС, прежде чем приступить к развертыванию и запуску в эксплуатацию. Один из шагов, необходимых для настройки удаленного сервера...
Ответ: Какую команду вы используете для запуска openconnect? Если вы используете эту версию, то, очевидно, у нее есть -l,--syslogопция « Использовать системный журнал для сообщений о прог...
Ответ: Такой список невозможен, так как в отличие от событий Windows (которые имеют статический список идентификаторов, определенный шаблон для каждого идентификатора и содержат только па...
Ответ: Как я могу отфильтровать сообщения системного журнала, чтобы получить только те, которые меня интересуют в Windows 10? Windows не использует syslogдля сохранения информации о систе...
Установлен Syslog-NG as root, поскольку предполагается, что syslog-NG и его пакеты зависимостей, такие как Eventlog, должны быть установлены в пользовательскую папку /app/syslog-ng...
Ответ: Я частично решил свою проблему, используя пакет APT apt: // console-log: # /etc/console-log.conf -- configuration file for console-log. # see console-log.conf(5) for details # work...
в прошлом году он может генерировать файлы * Error.txt и без ограничений в этом году только добавить новые ключи в новый проект и изменить на новый менеджер безопасности. что не та...
Ответ: у нас была эта проблема также. После обновления Debian 9 в 2018-06 году rsyslogd больше не записывал файлы журналов. Запустив service rsyslog status Мы обнаружили, что файл /etc/rs...
Я пытаюсь сделать акцию NFS. Я настроил общий ресурс. Теперь я хочу просмотреть журналы, связанные с файлами в общей папке NFS. Я создал централизованный сервер журналов. Я не знаю...
Я проверяю файлы в общей папке NFS. Когда я смотрю журналы аудита с помощью команды ausearch -f /var/nfs/general, я получаю несколько журналов, которые выглядят так: На стороне сер...
Я создаю систему регистрации на централизованном сервере. Я могу создать клиентское соединение с сервером, используя rsyslog. Мои сомнения: Могу ли я использовать сервер rsyslog в...
У меня есть несколько процессов perl daemon, записывающих в определенный файл журнала. В /etc/rsyslog.conf следующая конфигурация - $ModLoad imuxsock $ModLoad imjournal $OmitLocalL...
Я использую nxlog для сбора журналов Windows Server 2008 в центральном системном журнале. Журналы слишком многословны, что затрудняет их чтение, и они занимают слишком много места....
Ответ: Обновление / ответ: файлы системного журнала теперь являются частью единой системы ведения журналов и хранятся здесь: / Вар / DB / диагностика / / Var / дб / uuidtext / ссылка здес...
Ответ: Тебе нужно tail --follow=name /var/log/syslog Причина в том, что по умолчанию - предположительно из соображений производительности - tail открывается указанный файл и затем просмат...
Я новичок в MacOS, и я хотел бы получить лучшее представление о том, что происходит с системным процессом, когда мой компьютер запускается. Я вижу в журнале, что процесс меняет нас...
У меня есть следующая конфигурация в моем файле rsyslog.conf в системе Debian: action(type="omfile" file="/var/Debug.log" fileOwner="user" fileGroup="user") Как я могу ограничить р...
У меня есть растущий файл журнала на Unix Box. Я просто хочу что-то, что собирает эти данные на другом ящике в течение нескольких секунд после их записи. Звучит просто. Но мне это...
Ответ: Многие стандартные конфигурации rsyslog уже содержат пример исключения средств: auth, authpriv. * /var/log/auth.log *. *; auth, authpriv.none / var / log / syslog Вторая строка буд...
Я хочу измерить показатель EPS или количество обработанных событий в секундах на моем устройстве. Я читал, что наиболее точным измерением EPS является использование простого сервер...
Мы отправляем наши системные журналы в ELK с серверов Red Hat Linux 7.2. Мы хотим встроить ip в сообщения системного журнала, записанные в / var / log / messages. Затем используйте...
Ответ: Это не имеет ничего общего bashни с iptables(как изначально предлагали ваши теги вопроса). Это /etc/rsyslog.d/iptables.confчасть rsyslogdконфигурации, а не iptablesконфигурации. &a...
Ответ: Согласно этой странице документации, директивы PrivDropToUser и PrivDropToGroup сообщают rsyslog, каким пользователем / группой стать после первоначального запуска. Я бы предположи...
Ответ: Вероятно, все, что вам нужно, это закомментировать следующую (или похожую) строку в вашем /etc/rsyslog.conf: syslog.* /var/log/syslog Или уменьшите его до более ограничивающего уро...
Ответ: Netcat Отправить каждую строку в file.logсторону сервера системного журнала 127.0.0.1на порт514 nc -q0 127.0.0.1 514 < file.log Отправьте простую строку, которая сгенерирует одн...
Ответ: logrotatedдействительно управляет этими журналами (для rsyslog и других). Но ... вы постоянно видите одни и те же имена файлов, что может быть тем, о чем вы думаете. Конфигурация п...
Ответ: Защита целостности системы включена по умолчанию, чтобы запретить root-доступам изменять определенные ресурсы. Вы можете включить или выключить защиту целостности системы, использу...
Ответ: Rsyslog имеет плагин для вывода событий в журнал. Это называется omjournal Вот пример конфигурации для Red Hat Я не знаю, может ли он выводить rsyslogсобытия напрямую с вашего комп...
Ctrl+K или / — быстрый поиск Начните вводить запрос для поиска по сайту