本帖最后由 2009 于 2022-2-16 17:33 编辑
SIP-logger日志分析管理系统比以前的LAS强大很多,无论是调试方便性,还是策略的丰富度个人都觉得提升了很多,最主要的是能更好的交付给客户了;
一:上架部署
二:资产管理 网络中如果有大量资产可以在资产管理里面配置“资产发现”,划定IP范围。
资产比较清晰的话直接配置资产信息就可以了
三:日志采集配置 数据源对接,一个主机占一个授权,要确保授权可用性;
采集客户端日志的方式有很多,这里说两个常用的吧 LINUX :接入类型 syslog 解析规则Linux System Log 编码UTF-8 在LINUX主机上配置syslog/rsyslog服务 具体命令如下 vi /etc/syslog.conf”(或者rsyslog.conf) 在内容下面添加如下内容 *.debug @SIP-Logger IP 注:debug与@SIP-Logger IP之间是TAB不是空格 编辑完了重启服务
WINDWS:接入类型winlogbeat 解析规则Windows Event Log
安装客户端 把安装包上传到目标主机,解压后以管理员权限运行install-service.bat ;添加SIP-LOGGER的IP地址
四:日志查看 五:策略管理 这里内置了很多策略模板,有审计策略,告警策略,可以结合实际情况去启用 |