2015-09-16 2 views
0

Можно настроить NXLog для отправки старого события Windows, поэтому Syslog (ELK)?События NXLog и старые Windows

Итак, если моя машина отключена (по каким-либо причинам потерять сеть), я хочу знать, что произошло в автономном режиме. Может быть, кто-то нападет на мою машину или что-то еще, и я хочу получить все события журнала в Syslog.

Любая помощь?

ответ

1

NXLog имеет управление потоком, это защитит от потери сообщений, если сеть опустится (если вы не используете UDP). Существует также nxlog-процессор для не-сервисного режима.

+0

Спасибо за ответ. У вас есть пример файла конфигурации nxlog для этого? – Kolesar