windows_event_log_в_graylog
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
windows_event_log_в_graylog [2024/12/20 10:08] – jp | windows_event_log_в_graylog [2024/12/20 13:19] (current) – jp | ||
---|---|---|---|
Line 3: | Line 3: | ||
Общая последовательность действий настройки Graylog для мониторинга событий Windows следующая. | Общая последовательность действий настройки Graylog для мониторинга событий Windows следующая. | ||
- | 1. На сервере Graylog [[конфигурируем Input]], чтобы сервер мог принимать подключения по TCP. | + | 1. На сервере Graylog [[конфигурируем Input]], чтобы сервер мог принимать подключения по TCP на нужном нам порту. |
2. В разделе // | 2. В разделе // | ||
Line 217: | Line 217: | ||
;#; | ;#; | ||
- | 9. Чтобы искать какие-либо события - воспользуемся поиском в разделе //Search//, установив какой-нибудь временной интервал, | + | 9. Чтобы искать какие-либо события - воспользуемся поиском в разделе //Search//, установив какой-нибудь временной интервал, |
| |
windows_event_log_в_graylog.1734689336.txt.gz · Last modified: 2024/12/20 10:08 by jp