WinSyslog 使い方ガイド#5 メールアラートで任意のイベント発生を通知する 2024年12月19日更新 WinSyslog はじめに本記事では、Windows用 Syslogサーバー「WinSyslog」を用いて、特定のイベントが発生した場合に管理者へ通知する設定をご紹介し...
Snare WindowsエージェントとWinSyslogで脅威に備える(1)ログ収集の準備とSnareからWinSyslogへのログ送受信設定 2024年12月13日更新 WinSyslog Snare はじめにこの記事は、ログを取ったことがない中小規模のシステムを管理していて、どうしたらいいのかまだよく分からないというWindowsを中心としたシステ...
Splunk Enterpriseへのログ転送「SSBからSplunk EnterpriseへHEC転送」 2024年12月17日更新 syslog-ng PE syslog-ng Store Box 螺子です。本記事では、「SSBからSplunk EnterpriseへHEC転送」と題して、SSBから受信したログをSplunk EnterpriseへHEC...
WinSyslog 使い方ガイド#4 処理の必要がないログを絞り込んで「破棄」する 2024年8月29日更新 WinSyslog はじめに今回の記事では、処理する必要のないログを対象から外すための「破棄」アクションの設定方法をご紹介します。WinSyslog のデフォルト...
WinSyslog 使い方ガイド#3 受信したログを任意の条件でフィルタする 2024年8月29日更新 WinSyslog はじめに今回の記事では、WinSyslogで受信したログから必要なものだけを抽出する「フィルタ」の設定方法をご紹介します。WinSyslogで...
Splunk Enterpriseへのログ転送「SSBからSplunk Enterpriseへシスログ転送」 2024年12月17日更新 syslog-ng PE syslog-ng Store Box 螺子です。本連載記事では、「Splunk Enterpriseへのログ転送」と題して、SSBあるいはsyslog-ng PEから受信したログをSplunkへ転...
SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技-その4.正規化(Rewrites) 2024年4月17日更新 syslog-ng PE syslog-ng Store Box 螺子です。本連載記事では、「SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技」と題して、SSBの機能を利用して、SIEMのコストを削減する方法および...
SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技-その3.転送レート制限(Message throttle) 2024年2月7日更新 syslog-ng PE syslog-ng Store Box 螺子です。本連載記事では、「SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技」と題して、SSBの機能を利用して、SIEMのコストを削減する方法および...
SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技-その2.フィルター(Custom filter) 2023年12月25日更新 syslog-ng PE syslog-ng Store Box 螺子です。本連載記事では、「SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技」と題して、SSBの機能を利用して、SIEMのコストを削減する方法および...
SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技-その1.フィルター(Add filter) 2023年12月20日更新 syslog-ng PE syslog-ng Store Box 螺子です。今回は、「SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技」と題して、SSBの機能を利用して、SIEMのコストを削減する方法およびSIEM...