iT邦幫忙

0

syslog 建議

請教各位前輩,最近單位有一個需求,是想要做user login log的搜集,然後也能顯示出使用時間之類的內容,當然能越詳細的紀錄最好

軟體安裝或是syslog server都可以,因為不熟,所以也想多做嘗試學習,謝謝。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
Jason Cheng (節省哥)
iT邦研究生 3 級 ‧ 2021-04-24 12:30:23
最佳解答

是要類似這樣嗎?
https://ithelp.ithome.com.tw/upload/images/20210424/201188481nXdvZmY1H.png

除了有登入失敗、鎖定之外,還要有記錄登入時間等等,這些 Active Directory 事件裡都有,搭配套件做分析,例如 Splunk、ArcSight、ELK、Graylog 等等都可以。

參考這篇看看:
https://ithelp.ithome.com.tw/articles/10223191

或是用 Logon Tracer,串連路徑:
https://ithelp.ithome.com.tw/articles/10227306

哦哦!!!對對對,就是要這些,這兩天在試裝graylog,謝謝囉

0
loke0204
iT邦新手 2 級 ‧ 2021-04-22 17:14:48

graylog splunk elk
有興趣可以google

好的~正在研究graylog安裝中...不過大家推的我都會試試,看哪種用起來比較順手

0
runan5678
iT邦研究生 1 級 ‧ 2021-04-22 17:18:55
  1. 先了解哪裡可以開啟或記錄相關的資訊
  2. 再決定要如何處理這些記錄
    推 Splunk

好的~謝謝你~正在研究graylog中,之後在來裝其他的試試

我要發表回答

立即登入回答