<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ресивер Syslog on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/</link><description>Recent content in Ресивер Syslog on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/index.xml" rel="self" type="application/rss+xml"/><item><title>Настройка приема событий</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/setting_up/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/setting_up/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Ресивер Syslog открывает для приема данных порт 514 по протоколу TCP и UDP одновременно. ПО начинает прослушивать указанный порт. Работу ресивера можно проверить в панели мониторинга. В случае, если ресивер не работает, запустите его, выбрав операцию &amp;#34;Перезапуск&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Ресивер осуществляет обработку поступающих событий только от сконфигурированных источников.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для подключения источника выполните следующие действия:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/pencil_grey.png" alt="pencil grey"/&gt;&lt;/span&gt; &amp;#34;Настройка ресивера&amp;#34; в строке таблицы с установленными ресиверами syslog, затем нажмите кнопку &amp;#34;Добавить&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div id="0069" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/event_reception_management_0013.png" alt="image" width="699"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;</description></item><item><title>Просмотр списка неподключенных источников, передающих данные по Syslog</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/view_a_list_of_non-connected_sources_transmiting_syslog_data/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/view_a_list_of_non-connected_sources_transmiting_syslog_data/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Информация о событиях, поступающих по Syslog от неизвестных источников, отображается на странице управления ресивером Syslog. Нажмите на ссылку &amp;#34;Скрыть/Показать список неподключенных источников данных (направлявших данные за последний час)&amp;#34;, будет развернут список ip-адресов, с которых поступают данные. Глубина запроса данных для отображения составляет 1 час.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0072" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/event_reception_management_0016.png" alt="image" width="699"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В списке отображается &lt;strong&gt;количество событий&lt;/strong&gt; за последний час и &lt;strong&gt;ссылка &amp;#34;События&amp;#34;&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если необходимо подключить этот источник, нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/plusInCircle_blue.png" alt="plusInCircle blue"/&gt;&lt;/span&gt; &amp;#34;Добавить источник&amp;#34;. Откроется окно добавления источника, в поле &amp;#34;IP источника&amp;#34; адрес подставляется автоматически. В поле &amp;#34;Коннектор&amp;#34; выберите корректный коннектор и сохраните. Новый источник данных появится в списке подключенных источников.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Добавление нестандартного источника Syslog</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/add_a_non-standard_syslog_source/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/add_a_non-standard_syslog_source/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Ресивер SYSLOG предоставляет возможность подключить нестандартный источник, направляющий события в виде однострочных сообщений, посредством выбора одного из 4 вариантов:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Встроенный коннектор Custom SYSLOG&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Встроенный коннектор Custom CEF&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Встроенный коннектор Custom&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Пользовательский коннектор&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Различие заключается в наличии или отсутствии предварительной обработки сообщений.&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab34" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Варианты подключения нестандартного источника событий ресивера Syslog&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 25%;"/&gt;
&lt;col style="width: 50%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Вариант подключения&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Название (namespace)&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Обработка&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Встроенный коннектор Custom SYSLOG&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;custom-syslog&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Сообщения обрабатываются в соответствии с описаниями протокола SYSLOG в RFC 3164 и 5424&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Встроенный коннектор Custom CEF&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;custom-cef&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Сообщения обрабатываются как SYSLOG при наличии заголовка, далее выделенная смысловая часть или все сообщение при отсутствии заголовка SYSLOG обрабатывается в соответствии с ArcSight CEF (Common Event Format)&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Встроенный коннектор Custom&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;custom&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;В отсутствии заголовка SYSLOG никак более не обрабатывается&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Пользовательский коннектор &amp;lt;Описание&amp;gt;&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;указанное при добавлении пользовательского коннектора&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;В отсутствии заголовка SYSLOG никак более не обрабатывается&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Добавление &lt;strong&gt;пользовательского коннектора&lt;/strong&gt; позволяет при обработке событий использовать не адреса источников, а метки. После добавления пользовательского коннектора, он становится доступен для выбора в выпадающем списке при стандартной процедуре подключения источника. Для добавления пользовательского коннектора выполните следующие действия:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Изменение конфигурации ресивера</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/change_receiver_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/event_reception_management/syslog_receiver/change_receiver_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Перечень настроенных источников отображается при нажатии элемента &amp;#34;Скрыть/Показать список источников данных&amp;#34;. При наличии настроенных источников событий, передающих данные по Syslog, будет отображена таблица со следующими полями.&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab39" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Сведения, отображаемые в списке источников данных ресивера Syslog&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 16.6666%;"/&gt;
&lt;col style="width: 83.3334%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Поле&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Описание&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;IP источника&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;IP-адрес источника&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Тип&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Внутреннее наименование данных от конкретного источника, связано с наименованием индексов, хранящих данные от источника&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Описание&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Краткое описание типа подключенного источника&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div id="0078" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/event_reception_management_0022.png" alt="image" width="699"/&gt;
&lt;/div&gt;</description></item></channel></rss>