SplunkのインストールとUniversal Forwarder
• 評価版のインストール
• Splunkを入れ直してイベントログ受信の再設定
→ クライアントへ Universal Forwarder をインストール、サーバは inputs.conf の編集
• WindowsマシンにインストールするUniversal Forwarder
→ Linux や Cisco のログを syslog (UDP 514)で受け取るようにする
• Splunkを入れ直してイベントログ受信の再設定
→ クライアントへ Universal Forwarder をインストール、サーバは inputs.conf の編集
• WindowsマシンにインストールするUniversal Forwarder
• Splunk Universal Forwarder のサイレントインストール
• 特定のイベントID のイベントログを取り込まないようにする
• System Monitor のログをSplunkに取り込む
• Syslogデータを受け取る• 特定のイベントID のイベントログを取り込まないようにする
• System Monitor のログをSplunkに取り込む
→ Linux や Cisco のログを syslog (UDP 514)で受け取るようにする
検索について
アラートの設定
Apps のインストール手順
→ Apps を探してインストールする
• Splunk Apps: Getting started
• Splunk Apps: Splunk Enterprise 6.2 Overview
• Splunk Apps: Splunk App for Windows Infrastructure
• Splunk Apps: Splunk Enterprise 6.2 Overview
• Splunk Apps: Splunk App for Windows Infrastructure
アカウント管理を行う
DB Connect のインストール
• ログが届いているホストの一覧を表示する
• 設定ファイルの編集時「アクセスが拒否されました」と表示される
Windows Tools のページに戻る
0 件のコメント:
コメントを投稿