iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 7
0
自我挑戰組

從零開始的ISMS資訊安全管理系統系列 第 7

DAY7 支線任務(Graylog 建置4)

  • 分享至 

  • xImage
  •  

登入 graylog
https://ithelp.ithome.com.tw/upload/images/20200907/20034859OO0jMb4jBB.jpg
安裝外掛
https://marketplace.graylog.org/
搜尋 fortinet
https://ithelp.ithome.com.tw/upload/images/20200907/20034859FSoFMpaHz0.jpg
因為我的fotigate版本比較舊所以選第一個
https://ithelp.ithome.com.tw/upload/images/20200907/20034859mcfKSjjMIN.jpg
點選creat content pack
https://ithelp.ithome.com.tw/upload/images/20200907/20034859u6ttq9r8rc.jpg
URL 填入https://github.com/alias454/graylog-fortinet-content-pack
https://ithelp.ithome.com.tw/upload/images/20200907/20034859pk8Twbh4kV.jpg
然後一直選下一步按CREAT
https://ithelp.ithome.com.tw/upload/images/20200907/20034859v2e2qaB22v.jpg
在graylog新增一個input收fortigate 的紀錄檔
https://ithelp.ithome.com.tw/upload/images/20200907/200348599qHIXnFjO4.jpg
後來改成 udp 圖片懶得換
https://ithelp.ithome.com.tw/upload/images/20200907/200348590WsG57feBD.jpg
https://ithelp.ithome.com.tw/upload/images/20200907/20034859VKifbU7Et1.jpg
PORT 是1514


上一篇
DAY6 支線任務(Graylog 建置3)
下一篇
DAY8 支線任務(Graylog 建置5)
系列文
從零開始的ISMS資訊安全管理系統30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言