ossec与LOGSTASH、Kibana

配置OSSEC SYSLOG 输出 (所有agent) 编辑ossec.conf 文件(默认为/var/ossec/etc/ossec.conf) 在ossec.conf中添加下列内容(10.0.0.1 为 接收syslog 的服务器) <syslog_output>    <server>10.0.0.1</server>    <port>9000</port>    <format>defa
相关文章
相关标签/搜索