thisway

  • 홈
  • 태그
  • 방명록

2025/04/22 1

Windows Event log를 Graylog로 수집 (Winlogbeat)

윈도우 서버 이벤트 로그를 Graylog 서버로 수집하려면 Winlogbeat이나 NXLog를 사용하는 것이 일반적입니다.다음은 Winlogbeat를 사용하는 방식을 설명합니다.방화벽 설정새로운 포트(5044)를 사용하기 때문에 서버에서 다음과 같이 열어준다.환경에 따라 Network방화벽 작업도 필요하다[root@graylog yum.repos.d]# sudo firewall-cmd --add-port=5044/tcp --permanen[root@graylog yum.repos.d]# sudo firewall-cmd --reloadGraylog 서버에서 Input준비Graylog 웹 UI접속System -> Inputs 메뉴 이동Beats 타입 input 생성"Launch new input"에서 Bea..

OpenSource/Graylog 2025.04.22
이전
1
다음
더보기
프로필사진

IT운영 지식이나 OpenSource 설치 및 운영 가이드를 연재합니다.

  • 분류 전체보기 (16)
    • Network (5)
      • FortiGate (3)
    • OpenSource (8)
      • Redmine (1)
      • OpenKM (0)
      • Zabbix (1)
      • Graylog (6)
    • SSL (1)
    • 보안 (1)
    • 점검 (0)

Tag

Cert, Rocky Linux, zabbix #sns연동 #slack연동 #webhook, redmine, ubiQuoss, http flood #, e5608r, 500 Internal Server Error, fortigate #포티게이트 #방화벽 #sslvpn #ad연동, fortigate, 유비쿼스, SYN flood, fortigate log, 콘솔 케이블 제작, 내보내기, windows event, data 경로변경, graylog, 포티게이트 로그, 정책 우선순위,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/04   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바