前言
上一篇介绍了Graylog的安装部署,本篇介绍如何进行配置以及接入飞塔和华为设备的syslog日志。
介绍
本文主要用到的地方是三个:
- Inputs: 接收源数据
- Streams: 通过规则将接收到的数据进行筛选过滤
- Indices: 存储流策略筛选后的日志
配置
对接Fortigate Friewall
1.创建Index Set
System——Indices——create index set
可以选择既有的模板,如果不需要,叉掉即可
输入基本信息,其他的默认
最后选择日志最大保留时间,一