graylog

Graylogでのログ整形の基本

■ 注意・確認事項 Streamとパイプラインの紐づけ、ルールとパイプラインの紐づけは、パイプラインの画面から行う → 画像1枚目右下「Edit」ボタンを押下した後の画面(画像2枚目)で、 「Edit connections」を押下するとStreamとの紐づけ画面が表示される 「M…

VirtualBoxのGraylog.ova環境にpostfixを入れて、graylogからアラートメールを送信できるようにする(local)

■ VirtualBoxのGraylog.ova環境にpostfixを入れて、graylogからアラートメールを送信できるようにする □ 参考サイト https://qiita.com/mizuki_takahashi/items/1b33e1f679359827c17d □ hostname確認 # hostname □ hostnameを恒久的に変更する # hostnamectl…

VirtualBoxにインストールしたGraylogの管理者情報を変更する(graylogは、graylog-2.4.6-1.ovaを使用してインストールした)

■ インストールしたgraylogにserver.confが含まれておらず、devパッケージをインストールすると動作しなくなった。 興味があったので設定ファイルを探っていく。 本体と思われる設定ファイルは「/opt/graylog/conf/graylog.conf」にある。 このファイルは以…

日本語訳How to send Snort IDS alert logs into Graylog(前記事Snortのlogを受信して、graylog管理画面に表示されるようにする で紹介しているOther Solutionsのマニュアルの日本語訳)

■ ReadMe日本語訳 How to send Snort IDS alert logs into Graylog SnortのログをどうやってGraylogに入れるか This guide describes how to send structured Snort IDS alert logs into Graylog.![] このガイドでは、構造化されたSnort IDSアラートログをGr…

Snortのlogを受信して、graylog管理画面に表示されるようにする

■snortのlogを受信して、graylog管理画面に表示されるようにする □参考サイト graylog-guide-snort:https://github.com/Graylog2/graylog-guide-snort 日本語マニュアル:https://www.designet.co.jp/ossinfo/graylog/manual/pipeline.php □ログ送信側の設…

VertualBoxにgraylogをインストールし、rsyslogの受信設定をする

■ VirtualboxにGlaylogをインストール □ OVAダウンロードサイト https://packages.graylog2.org/appliances/ova □ VirtualBoxへのインストール操作 → ファイルー仮想アプライアンスのインポートーDLしたovaを選択 □ VirtualBoxでのネットワーク設定 → アダプ…