Size: a a a

Zabbix Russian Community

2019 November 29

V

Visitoid in Zabbix Russian Community
Alexander Khatsayuk
Да, там классное решение - вненсение в документацию, что функция не поддерживается.
Хотелось просто некое подобие SIEM сделать из Zabbix'a
источник

s

slagmaur in Zabbix Russian Community
а из винды разве нельзя логи транслировать штатными средствами куда нибудь?
источник

s

slagmaur in Zabbix Russian Community
типа как в rsyslog
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
slagmaur
а из винды разве нельзя логи транслировать штатными средствами куда нибудь?
Вот он про это и говорит. Хочет с серверов собирать в одно места, а из этого одного места - в заббикс. Но нет, так нельзя.
источник

s

slagmaur in Zabbix Russian Community
Alexander Khatsayuk
Вот он про это и говорит. Хочет с серверов собирать в одно места, а из этого одного места - в заббикс. Но нет, так нельзя.
Понятно, спасибо
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Visitoid
Хотелось просто некое подобие SIEM сделать из Zabbix'a
Забавно, только позавчера читал про сранение SIEM систем и там в списке были Zabbix и Nagios. =)
источник

KV

Kirill Vasilev in Zabbix Russian Community
Alexander Khatsayuk
Вот он про это и говорит. Хочет с серверов собирать в одно места, а из этого одного места - в заббикс. Но нет, так нельзя.
как это, если же как минимум колектор, когда все логи на один сервер, либо брать какойто агент которые преаброзуют в rsyslog
источник

V

Visitoid in Zabbix Russian Community
slagmaur
Понятно, спасибо
Windows Evenlog Collector ужен настроен и уже собирает события со всех сервереров
источник

V

Visitoid in Zabbix Russian Community
Alexander Khatsayuk
Забавно, только позавчера читал про сранение SIEM систем и там в списке были Zabbix и Nagios. =)
И какие выводы сделаны после сравнения?
источник

s

slagmaur in Zabbix Russian Community
Visitoid
Windows Evenlog Collector ужен настроен и уже собирает события со всех сервереров
он умеет это все по udp куда нибудь сосрать?
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Kirill Vasilev
как это, если же как минимум колектор, когда все логи на один сервер, либо брать какойто агент которые преаброзуют в rsyslog
Я два раза перечитал и не понял, извини. )
источник

s

slagmaur in Zabbix Russian Community
при чем тут вообще siem
источник

V

Visitoid in Zabbix Russian Community
Alexander Khatsayuk
Я два раза перечитал и не понял, извини. )
Можешь ссылку на статью кинуть
источник

KV

Kirill Vasilev in Zabbix Russian Community
Alexander Khatsayuk
Я два раза перечитал и не понял, извини. )
есть штатное средство **колектор, а также софт который позволяет преоброзовать логи винды и отправить их куданибуть в logstash например
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Visitoid
Можешь ссылку на статью кинуть
Мм, нет, не найду.
источник

V

Visitoid in Zabbix Russian Community
slagmaur
он умеет это все по udp куда нибудь сосрать?
Нет, там стндартный порт для таких целей 5985, причём TCP
источник

KV

Kirill Vasilev in Zabbix Russian Community
да и штатными средствами тоже можно, только нужен какойнибудь сендер syslog, вы можете в шедуре сказать, что вызвать комманду и отправить в софт с аргументами из xml лога винды
источник

V

Visitoid in Zabbix Russian Community
Kirill Vasilev
да и штатными средствами тоже можно, только нужен какойнибудь сендер syslog, вы можете в шедуре сказать, что вызвать комманду и отправить в софт с аргументами из xml лога винды
Можно что-то конкретное в качестве примера?
источник

KV

Kirill Vasilev in Zabbix Russian Community
момент, подклюсь к серваку
источник

s

slagmaur in Zabbix Russian Community
Visitoid
Нет, там стндартный порт для таких целей 5985, причём TCP
это вообще winrm протокола порт
источник