本帖最后由 Kane4828 于 2022-10-20 16:08 编辑
一、实验背景
用户需要对window、linux的系统日志进行收集,实现日志的统一记录和可视,满足等保合规。
Syslog方式采集Linux日志登录SIP-Logger,在[系统管理/数据源对接]界面中,选择[日志源],点击<新增>: 填写参数信息,填写日志源名称,接入类型选择<syslog>,解析类型选择<Linux System Log>,填写Linux系统的IP地址。点击<确定>: 远程连接到Linux系统上,命令“vi /etc/rsyslog.conf”(或syslog.conf) 在编辑界面按“i”键,进入编辑模式,在文件末尾输入以下命令: 添加sip-logger地址:
在SIP-Logger设备可以查询到Linux设备发送来的日志信息。
Winlogbeat方式采集Windows日志登录SIP-Logger,在[系统管理/数据源对接]界面中,选择[日志源],点击<新增>: 填写参数信息,填写日志源名称,接入类型选择<Winlogbeat>,解析规则选择<Windows Event Log>,填写Windows系统的IP地址。点击下载<Winlogbeat windows agent>到本地,点击<确定>: 将文件上传到[日志源WindowsPC],在D盘解压,参照安装说明进行agent安装:
在SIP-Logger查看到Windows日志源已上线,并可以查看到日志
|