オープンgraylog3.0監査ログの収集を使用×××

同社は、オープンソースのオープンを使用して、我々は、サーバー上の監査ログとして収集する必要があります。×××の/ etc /オープンに保存されたログ開く /下、主にオープン.logおよびオープン -status.log 2つのログファイルを。
オープンgraylog3.0監査ログの収集を使用×××
あなたは、いくつかのシステム情報をリンクする情報、ユーザー情報を表示することができます
オープンgraylog3.0監査ログの収集を使用×××

オープンgraylog3.0監査ログの収集を使用×××

へのstatus.log - 我々だけでこれだけのオープン***を収集し、監査する必要があります

インストールの方法は、収集され、オープン***サーバーログのfilebeate sidcarエージェントログ収集プログラムはgraylogを収集します。次のような原理であります
オープンgraylog3.0監査ログの収集を使用×××

インストールのサイドカー

graylog3.0サイドカー使用エージェントは、毎日ログLinuxとWindowsホストを収集します。ダウンロードhttps://github.com/Graylog2/collector-sidecar/releases
7つのCentOSのRPM形式を使用します。
オープンgraylog3.0監査ログの収集を使用×××
または直接

rpm -ivh https://github.com/Graylog2/collector-sidecar/releases/download/1.0.1/graylog-sidecar-1.0.1-1.x86_64.rpm

次に、設定ファイルを編集/etc/graylog/sidecar/sidecar.yml

vim /etc/graylog/sidecar/sidecar.yml

ここではまず、あなただけSERVER_URLとserver_api_tokenを変更する必要があり、コンフィギュレーションファイルを変更する必要があり、関係者は説明
オープンgraylog3.0監査ログの収集を使用×××
我々は、APIトークンを作成したいすべての最初に
オープンgraylog3.0監査ログの収集を使用×××
、次のように作成され
オープンgraylog3.0監査ログの収集を使用×××
、その後、我々は最初に、コンフィギュレーション・ファイルに書き込まれたAPIトークンsidecar.ymlを生成6行
オープンgraylog3.0監査ログの収集を使用×××
、次に2行目のSERVER_URL変更
オープンgraylog3.0監査ログの収集を使用×××
主に識別として用い、次いで変性NODE_NAME、ライン22は、ホスト名の変更が使用されることなく、
オープンgraylog3.0監査ログの収集を使用×××
設定ファイルの変更後、サーバスタートとしてサイドカーマウント

graylog-sidecar -service install
systemctl start graylog-sidecar
systemctl enable graylog-sidecar

そして、サービスが実行されているかどうか
オープンgraylog3.0監査ログの収集を使用×××
いつものように、あなたはサイドカーの構成はラインにされている見ることができます

インストールfilebeat

Linux上で、graylog-sidcarコレクタ、そこfilebeatとnxlogなどのサードパーティ製プログラムを必要とする、我々はfilebeat使用
アドレスhttps://www.elastic.co/cn/downloads/beats
オープンgraylog3.0監査ログの収集を使用×××
私がインストールrpmパッケージを使用します
オープンgraylog3.0監査ログの収集を使用×××

rpm -ivh https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.1.1-x86_64.rpm

インストール後、設定ファイルを変更します

vim /etc/filebeat/filebeat.yml

24行目はtrueに変更された
オープンgraylog3.0監査ログの収集を使用×××
28行、オープン変更ログ・パス***
オープンgraylog3.0監査ログの収集を使用×××
graylogに対処するために修正150 OK、
オープンgraylog3.0監査ログの収集を使用×××

終了したら、サービスを開始

設定graylog

graylogで、設定をクリック
オープンgraylog3.0監査ログの収集を使用×××
して、コンフィギュレーションの作成]をクリックします
オープンgraylog3.0監査ログの収集を使用×××

これらの場所を変更するために注意を払って、その後、作成
作成された、あなたは関連付ける必要があります
オープンgraylog3.0監査ログの収集を使用×××

この時点で、サイドカーは***開くためにログを収集することができます

その後、我々は、ログ分析のための入力を作成します
オープンgraylog3.0監査ログの収集を使用×××

そして、次のような構成によると
オープンgraylog3.0監査ログの収集を使用×××

その後、我々は、このような検索ユーザーとして、分析することができlizhenghua
オープンgraylog3.0監査ログの収集を使用×××

これは基本的に監査要件を満たしています

おすすめ

転載: blog.51cto.com/11555417/2410076