日誌服務與SIEM集成方案實戰(二):syslog篇

背景信息 背景 在日誌服務與SIEM(如Splunk)集成方案(一)中,我們介紹瞭如何使用消費組的技術,實現穩定、高性能與可擴展的數據傳輸,並使用了SIEM的接口(例如Splunk的HEC)來對接。 在現實中,syslog也是一個常見的日誌通道,大部分物理設備、交換機路由器以及服務器等,都支持通過syslog來發送日誌,因此幾乎所有的SIEM(如IBM Qradar, HP Arcsight等)也
相關文章
相關標籤/搜索