日志审计配置实现历史日志 注:以下只适用于导入历史日志,来查看windows和Linux服务器日志。 不支持导入数据库日志。 实时获取日志建议使用对接模式,需要在服务器安装插件 1、linux服务器日志导入在数据源对接-新增 日志源名称:自定义。例如:xxx服务器,接入类型选本地文件 解析规则选择 Linux System Log 文件:上传对应的txt日志文件 配置好后在后面点击-查看日志 检索时间选择上传日志的时间 2、Windows服务器日志导入在数据源对接-新增 日志源名称:自定义。例如:xxx服务器,接入类型选本地文件 解析规则选择 Windows Event Log(Export) 文件:上传对应的txt日志文件 配置好后在后面点击-查看日志 检索时间选择上传日志的时间,如:26日上传就选择查看26日的日志 |