关于山石日志审计收集日志的方法

linux系统:
/etc/syslog.conf
#forward to remote syslog server
*.*     @10.4.129.29
service syslog restart

windwos系统:
Evtsys_4.5.1_32-Bit-LP
Evtsys_4.5.1_64-Bit-LP
根据系统的版本把对应的exe文件加入到windows/system中
然后cmd  运行:evtsys -i -h 10.4.129.29 -f local3 
在服务中开启evet开头的服务就OK 了

交换机
首先时间要同步,然后开启SSH,
有可能会出现问题,提示clock protocol none类似的命令
执行clock protocol none就OK 了
最后执行info-center loghost 10.4.81.241 把设备日志指到日志审计设备中
阅读更多
想对作者说点什么?

博主推荐

换一批

没有更多推荐了,返回首页