Install Guide_SIEM

You are here:--Install Guide_SIEM

MySQL Error 로그와 Slow-Query 로그 수집

MySQL Error 로그와 Slow-Query 취합을 위한 설정 1. rsyslog conf 설정 1) 설정 vi /etc/rsyslog.d/80-mysql.conf #variables required for non-syslog log file forwarding – mysql error #edit on your location input(type="imfile" File="/var/log/mysqld.log" Tag="mysqld-errors" Severity="error" Facility="local7") input(type="imfile" File="/var/log/mysql-slow.log" Tag="mysql-slow" Severity="notice" Facility="local7") ###### Creates a template for each log file in the Logentries UI ### logic to apply

PLURA Syslog Collector Srv

네트워크 장비에서는 PLURA Agent 설치 지원을 하지 않기 때문에 Syslog 전송을 위해서는 PLURA Syslog Collector 설치가 필요합니다. PLURA Syslog Collector 의 역할 - 네트워크 장비 또는 다른 시스템의 syslog 를 취합 - 취합한 syslog 를 압축하고 암호화하여 PLURA 클라우드로 전송 PLURA Syslog Collector Server 지원 OS는 다음과 같습니다. CentOS/RHEL 6, 7, 8 AWS AMI 2018

PLURA Agent Windows Srv

Windows Server Agent 설치방법입니다. 순서대로 진행해 주세요. Step 1 PLURA Agent 설치 전 Microsoft .NET Framework을 설치합니다. Windows Server 2008 사용자께서는 [.NET Framework 3.5 ]를 다음 링크에서 받아 설치해주세요. 다운로드 링크 : [.NET Framework 3.5 ] Windows Server 2008 R2 사용자께서는 다음 설명을 참조하시어 [.NET Framework 3.5.1] 을 설치해주세요. 1.1 서버관리자 - 기능 - 기능 추가를 클릭합니다. 1.2 [.NET Framework

PLURA Syslog Collector for Solaris Srv

반드시 www.plura.io 우측 상단의 Install Agents 페이지에서 확인하여 설치하시길 바랍니다. 1. Syslog 를 전달받을 Linux 계열의 시스템에 PLURA Agent를 설치합니다. 페이지 상단 메뉴에서 OS별 선택 CentOS/Ubuntu : Linux > Syslog 탭   2. Solaris Srv 에서 Syslog 전송 설정을 합니다. # vi /etc/syslog.conf <예> *.info @로그취합 시스템 IP주소 # svcadm restart system-log @ 하나는 UDP로 통신

PLURA Syslog Collector for AIX Srv

반드시 www.plura.io 우측 상단의 Install Agents 페이지에서 확인하여 설치하시길 바랍니다. 1. Syslog 를 전달받을 Linux 계열의 시스템에 PLURA Agent를 설치합니다. 페이지 상단 메뉴에서 OS별 선택 CentOS/Ubuntu : Linux > Syslog 탭   2. AIX Srv 에서 Syslog 전송 설정을 합니다. # vi /etc/syslog.conf <예> *.info @로그취합 시스템 IP주소 # refresh -s syslogd @ 하나는 UDP로

PLURA Syslog Collector for HP-UX Srv

반드시 www.plura.io 우측 상단의 Install Agents 페이지에서 확인하여 설치하시길 바랍니다. 1. Syslog 를 전달받을 Linux 계열의 시스템에 PLURA Agent를 설치합니다. 페이지 상단 메뉴에서 OS별 선택 CentOS/Ubuntu : Linux > Syslog 탭   2. HP-UX Srv 에서 Syslog 전송 설정을 합니다. # vi /etc/syslog.conf <예> *.info @로그취합 시스템 IP주소 # /sbin/init.d/syslogd stop # /sbin/init.d/syslogd start @

PLURA Syslog Collector for FreeBSD Srv

반드시 www.plura.io 우측 상단의 Install Agents 페이지에서 확인하여 설치하시길 바랍니다. 1. Syslog 를 전달받을 Linux 계열의 시스템에 PLURA Agent를 설치합니다. 페이지 상단 메뉴에서 OS별 선택 CentOS/Ubuntu : Linux > Syslog 탭   2. FreeBSD Srv 에서 Syslog 전송 설정을 합니다. root@freebsd10:~ # vi /etc/syslog.conf <예> *.info @로그취합 시스템 IP주소 root@freebsd10:~ # /etc/rc.d/syslogd restart @ 하나는

PLURA Agent Linux Srv

PLURA Agent 지원 OS CentOS/RHEL 6 (x64) CentOS/RHEL 7 (x64) CentOS/RHEL 8 (x64) AWS AMI 2017/2018 AWS Linux AMI 2 Ubuntu 16.04 (x64) Ubuntu 18.04 (x64) Ubuntu 20.04 (x64) 아래의 내용은 CentOS 7 버전 설치 과정 예시 입니다. 반드시 www.plura.io 우측 상단의 Install Agents 페이지에서 확인하여 설치하시길 바랍니다. ◆ PLURA Linux Syslog 설치 영상 1. PLURA

Sysmon (Windows Sysinternals)

Sysmon 은 기본 윈도우 이벤트 로그로는 한계가 있는 프로세스 생성, 네트워크 연결 등을 이벤트화할 수 있습니다. 사고 대응 관점에서 생성된 프로세스 목록과 네트워크 연결 로그는 사고를 재구성하는데 굉장히 도움이 됩니다. Sysmon 은 별도의 모니터링 도구없이 간단히 드라이버 설치만으로 이런 로그를 이벤트화 시켜줍니다. 서버 관리자는 운영중인 서버에서 사용되는 드라이버와 Sysmon 드라이버의 충돌 여부를 확인해야 합니다. 1.