前言介绍:
Splunk 是机器数据的引擎。使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备生成的快速移动型计算机数据 。 使用 Splunking 处理计算机数据,可让您在几分钟内解决问题和调查安全事件。监视您的端对端基础结构,避免服务性能降低或中断。以较低成本满足合规性要求。关联并分析跨越多个系统的复杂事件。获取新层次的运营可见性以及 IT 和业务智能。
题目:
配置Splunk接收Web服务器,安全日志,系统日志,CPU负载,内存,磁盘空间,网络状态。将转发器:部署成功的页面截图。
一定要先关闭防火墙
在这里会让你创建一个用户和密码,用于web管理使用(我创建为用户:admin 密码:12345678)
打开本地firefox浏览器
配置服务器端,准备接受客户端。
点击------设置-------转发和接收---------点击配置接收--------添加9997端口
服务端的配置已做完。
然后开始做windows配置
现在在linux服务端开始看效果即可
点击设置------监视控制台----转发器(默认是关闭,手动开启)
需要等一会数据才会来
效果图如上图