图解将windows日志转成syslog格式并发送

 时间:2024-10-25 14:34:26

1、安装Snare,随便找了个版本下载下来,安装一路next,除了中间让你输入一次http的管理登录口令,如下图所示:

图解将windows日志转成syslog格式并发送

3、出现管理界面,如下图所示:

图解将windows日志转成syslog格式并发送

5、验证,在linux上查看syslog日志,可以看见已经过来了,如下图所示:

图解将windows日志转成syslog格式并发送图解将windows日志转成syslog格式并发送

7、ossim支持如果想用再ossim上,需要修改process=rsyslogdstart=no ; launch plugi荏鱿胫协n process when agent startsstop=no ; shutdown plugin process when agent stopsstartup=/etc/init.d/rsyslog startshutdown=/etc/init.d/rsyslog stopsource=loglocation=/var/log/snare.logcreate_file=true再到alienvault:/etc/ossim# cat /etc/rsyslog.d/snare.confif $msg contains '192.168.1.8' then -/var/log/snare.logif $rawmsg contains 'EventLog' then -/var/log/snare.log~之后重启ossim-agent和rsyslog服务就可以了。

  • 关于windows防火墙用不了的问题解决
  • win7如何关闭端口?445端口怎么关闭?
  • Nat模式端口映射实现局域网访问hyper-v虚拟机
  • Windows 10如何设置允许远程修改注册表
  • Edge怎么关闭移动流量期间自动更新?
  • 热门搜索
    标点符号大全 打嗝的治疗方法 正天丸治头痛怎么样 面粉可以做什么好吃的 让顾客进店的100条方法 熊童子怎么养 深圳旅游景点大全介绍 腔梗的治疗方法 湖南工学院怎么样 微信怎么传文件