
Установка ресиверов
Ресиверы не устанавливаются в процессе установки и первичной настройки Платформы.
Для установки ресивера выберите Обслуживание > Ресиверы > Настроить. Платформа предлагает следующий набор модулей для приема событий.

Рисунок 1.
Выберите модуль и нажмите кнопку "Добавить новый ресивер". На странице параметров установки ресивера выберите хост для установки, на котором предварительно выполнены операции, описанные в "Руководстве по планированию установки и масштабированию".

Рисунок 2.
В поле "Отправлять на" укажите узлы кластера Opensearch из возможных в выпадающем списке, на которые ресивер будет отправлять данные. Нажмите кнопку "Установить". При установке или повторной установке ресивера создается фоновая задача. Ход выполнения задачи можно наблюдать на странице Мониторинг > Задачи. После завершения задачи новый ресивер будет отображен в таблице установленных.
Ресивер Syslog открывает для приема данных порт 514 по протоколу TCP и UDP одновременно. ПО начинает прослушивать указанный порт. Работу ресивера можно проверить в панели мониторинга. В случае, если ресивер не работает, запустите его, выбрав операцию "Перезапуск".
Ресивер Beats открывает для приема данных (событий ИБ) порт TCP\5044, для приема сообщений о состоянии агентов UDP\5045, для обновления конфигурации TCP\5602, для отправки сообщений агентом TCP\5045.
Ресивер JDBC осуществляет активные запросы к используемым в составе источников событий реляционным СУБД. Поддерживаются следующие типы СУБД:
MS SQL,
Oracle,
MySQL,
PostgreSQL.
Вы можете загрузить в Платформу имеющуюся у вас копию драйвера или скачать ее по приведенной ссылке. Драйвера необходимо устанавливать под версию JRE 11.

Рисунок 3.
Ресивер NetFlow открывает для приема данных порты 2055 и 2056 по протоколу UDP.
Ресивер SNMP открывает для приема данных порт 162.
Для установки ресивера Autodesk на странице ввода параметров укажите доменное имя хоста, введите URL-адрес для вебхука, клиентский ID и ключ.
Для установки ресивера WEC на странице ввода параметров укажите доменное имя хоста, порт, отпечаток корневого сертификата (thumbprint), выберите файл публичного сертификата WEC-сервера и файл приватного ключа сервера.

Рисунок 4.
Ресивер Custom представлен в виде единого контейнера custom-receiver, содержащего сервис logstash и собирающего события из источников. Для установки ресивера Custom на странице ввода параметров укажите доменное имя хоста.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.