| 本帖最后由 Kane4828 于 2022-10-20 16:08 编辑 
 一、实验背景
 
 用户需要对window、linux的系统日志进行收集,实现日志的统一记录和可视,满足等保合规。 
 Syslog方式采集Linux日志
 登录SIP-Logger,在[系统管理/数据源对接]界面中,选择[日志源],点击<新增>: 填写参数信息,填写日志源名称,接入类型选择<syslog>,解析类型选择<Linux System Log>,填写Linux系统的IP地址。点击<确定>: 远程连接到Linux系统上,命令“vi /etc/rsyslog.conf”(或syslog.conf)在编辑界面按“i”键,进入编辑模式,在文件末尾输入以下命令:添加sip-logger地址:  
 
 在SIP-Logger设备可以查询到Linux设备发送来的日志信息。
 
 
Winlogbeat方式采集Windows日志登录SIP-Logger,在[系统管理/数据源对接]界面中,选择[日志源],点击<新增>: 填写参数信息,填写日志源名称,接入类型选择<Winlogbeat>,解析规则选择<Windows Event Log>,填写Windows系统的IP地址。点击下载<Winlogbeat windows agent>到本地,点击<确定>: 将文件上传到[日志源WindowsPC],在D盘解压,参照安装说明进行agent安装: 
 在SIP-Logger查看到Windows日志源已上线,并可以查看到日志
 
 |