05-Graylog. Подключение клиентов Windows.

Sdílet
Vložit
  • čas přidán 30. 07. 2024
  • Graylog - open source программное обеспечение, предназначенное для сбора логов с огромного количества источников различными способами.
    «Центральный лог-сервер»
    Graylog позволяет организовать сбор событий (логов/отчетов), фильтрацию, поиск и автоматизацию.
    Подходит для Linux и Windows.
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    00:00 | Принцип работы
    05:07 | Создание и настройка Input
    06:27 | Установка и настройка Sidecar агента
    17:41 | Установка и настройка Collector-Sidecar агента
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Буду очень благодарен за поддержку в виде чашечки ☕️:
    www.buymeacoffee.com/RomNero
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    По вопросам и предложениям пишите: infotube@romnero.de
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    #Graylog
    #Linux
    #Log
    Установка Sidecar:
    docs.graylog.org/en/latest/pa...
    Агенты Sidecar и Collector:
    github.com/Graylog2/collector...

Komentáře • 14

  • @andrewmarkov952
    @andrewmarkov952 Před měsícem

    а по opensearch + logstash + dashboards ?

  • @osada96
    @osada96 Před rokem +1

    Спасибо за видео, супер. А если я добавлю еще один хост на Windows, значит мне нужно указать новый конфиг с новым портом? Например, 5046? Или можно этот один универсальный шаблон с портом 5045 использовать для всех Windows-систем? И можно ли таким же образом мониторить хосты MacOS?

    • @RomNero
      @RomNero  Před rokem +1

      Новые input создавать не обязательно. Можно использовать "универсальный" 👍🏻
      MacOS так же можно подключить.

  • @asdmccormic
    @asdmccormic Před rokem +1

    круто. по грейлогу мало мануалов. перепечатки установки и все. лучшее что я видел за этот год. будет ли продолжение? самое интересное: стримы экстракторы пайпы оповещения? я 2 месяца ковырялся - искал решение для небольших фирм и лучше грейлога не нашел. я догадываюсь что с помощью стримов можно увеличить время хранения логов?

    • @RomNero
      @RomNero  Před rokem

      Спасибо большое за отзыв.
      По graylog покачто не будет видео. Перехожу на другую систему.
      Стримы - это как сохранённые фильтры. Они не влияют на время хранения логов.
      И в общем сама официальная документация graylog хорошая, там в простой форме описаны все настройки.

    • @asdmccormic
      @asdmccormic Před rokem +1

      @@RomNero только не elk. По моему это ад

    • @RomNero
      @RomNero  Před rokem

      Нет, не ELK 😁😁

  • @user-iu4bh3vy8x
    @user-iu4bh3vy8x Před 2 lety

    Токен который мы создали в Sidecars для win10 можно юзать на все клиенты windows или на каждую систему/клиента мне нужно будет делать отдельный токен ? У тебя щас два токена win10 и ubu-client01, если тебе нужно добавить еще одного клиента на windows10 создаем новый токен чтобы он появился в списке ?

    • @RomNero
      @RomNero  Před 2 lety

      Одного токена достаточно. Это больше относиться к безопасности

    • @user-iu4bh3vy8x
      @user-iu4bh3vy8x Před 2 lety

      @@RomNero Просто когда я захожу в Nodecars Status там указывается Node details и IP Address указан одного сервера. Если я этот же токен добавлю на второй сервер. Не будет ли конфликта и что будет указано в деталях?

    • @RomNero
      @RomNero  Před 2 lety

      Конфликта не будет. Я использую 1 токен для нескольких серверов.
      Пробуйте, тестируйте))

  • @user-ro5vg9sf1o
    @user-ro5vg9sf1o Před 3 lety

    Спасибо большое, а будет что-то подобное по elk) просто о нём действительно мало материалов в сети

    • @RomNero
      @RomNero  Před 3 lety +1

      Спасибо. Хочу сделать по ELK, но немного позже.

    • @user-ro5vg9sf1o
      @user-ro5vg9sf1o Před 3 lety

      @@RomNero спасибо большое)) подписка + ;)