首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >全国职业院校技能大赛网络安全A模块配置Splunk转发(解析教程)

全国职业院校技能大赛网络安全A模块配置Splunk转发(解析教程)

作者头像
XPcode7
发布2025-10-23 11:33:11
发布2025-10-23 11:33:11
1580
举报

前言介绍: Splunk 是机器数据的引擎。使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备生成的快速移动型计算机数据 。 使用 Splunking 处理计算机数据,可让您在几分钟内解决问题和调查安全事件。监视您的端对端基础结构,避免服务性能降低或中断。以较低成本满足合规性要求。关联并分析跨越多个系统的复杂事件。获取新层次的运营可见性以及 IT 和业务智能。

题目:

配置Splunk接收Web服务器,安全日志,系统日志,CPU负载,内存,磁盘空间,网络状态。将转发器:部署成功的页面截图。

一定要先关闭防火墙

 在这里会让你创建一个用户和密码,用于web管理使用(我创建为用户:admin  密码:12345678)

打开本地firefox浏览器

配置服务器端,准备接受客户端。

点击------设置-------转发和接收---------点击配置接收--------添加9997端口

服务端的配置已做完。

然后开始做windows配置

现在在linux服务端开始看效果即可

点击设置------监视控制台----转发器(默认是关闭,手动开启)

需要等一会数据才会来 

 效果图如上图

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-04-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 题目:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档