我刚刚配置了一个Akamai Kona CEF连接器。我可以在服务器上看到JSON格式的日志。我正在尝试将这些日志发送到QRadar DSM。
是否可以使用简单套接字将服务器上已存在的日志文件发送到QRadar?
发布于 2018-04-24 04:43:40
您可以使用syslog、rsyslog协议从服务器获取日志。
我希望这些信息能帮助你解决这个问题。
https://stackoverflow.com/questions/49823700
相似问题