8 ответов

10 просмотров

пробовали, не особо взлетело :( оно же не алертит, ну и заходить в то что не особо жалуется - смысл?

Василий- Автор вопроса
Alekh0
пробовали, не особо взлетело :( оно же не алертит...

ну алерты в нем есть, но он нам дорог не для этого:)

Василий
ну алерты в нем есть, но он нам дорог не для этого...

Тогда в чём вопрос? Не совсем уловил суть

Василий- Автор вопроса
Alekh0
Тогда в чём вопрос? Не совсем уловил суть

ну бестпрактис ищу. пока оно собирает у меня все в кашу, а работать как с ним, так и не понял

Василий
ну бестпрактис ищу. пока оно собирает у меня все в...

Бест практис нет, т.е. абсолютно универсального решения не существует, Вам нужно просто определить моменты, которые Вы хотите фиксировать или логировать, но это всегда будет уникально, т.к. у Вас один мониторинг на безопасность, у нас другой, оч сложно подсказать, исходите из своих возможностей, в т.ч. финансовых

Василий- Автор вопроса
Alekh0
Бест практис нет, т.е. абсолютно универсального ре...

оке, я чуть криво выразился. что логировать понимаю. даже вроде логирует (правда пока просто текстом, без полей). а вот как потом в этой каше нормально искать пока не понял. грубо говоря пример: у меня есть 4 почтовых сервера: два торчат наружу (допустим @a.com @b.com) и два внутри, с базами и с котороми работает народ, и вот, человек со внутреннего сервера пишет письмо (с @a.com) на @b.com. это письмо проходит через все 4 сервера

Василий
оке, я чуть криво выразился. что логировать понима...

Вопрос понял, Вам нужно разобраться с фильтрами в graylog, т.к. как я понял у Вас открывается сайт с логами, но сложно в них ориентироваться. Попробуйте в строке поиска задать имя домена, ну типа DC или как у Вас домены называются, дальше прост дополнять

Василий- Автор вопроса
Alekh0
Вопрос понял, Вам нужно разобраться с фильтрами в ...

да, у меня просто 4 текстовых лога на разных хостах. получается, грепаешь нужную информацию на одном, смотришь что и ку, потом на втором - видишь что куда ушло и како ответил внешний сервер. ну вот я и ищу "картинки" того что и как настраивали.

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта