<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Настройка подключения on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_iis/settings/</link><description>Recent content in Настройка подключения on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_iis/settings/index.xml" rel="self" type="application/rss+xml"/><item><title>Подключение с использованием модуля Winlogbeat</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_iis/settings/module_settings/winlogbeat/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_iis/settings/module_settings/winlogbeat/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Коннектор, собирающий журналы IIS через журнал Windows, обрабатывает данные только в формате по умолчанию. Для этого необходимо настроить сервис для сохранения журналов в стандартный журнал &amp;#34;Microsoft\Windows\IIS-Logging\Logs&amp;#34;. И настроить модуль на сбор дополнительного журнала, создав отдельную группу с данной конфигурацией и перенеся в нее агента, установленного на узле с сервисом.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пример конфигурации:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;processors:
- add_host_metadata:
 netinfo.enabled: true

winlogbeat.event_logs:
 - name: Application
 ignore_older: 72h
 - name: Security
 ignore_older: 72h
 - name: System
 ignore_older: 72h
 - name: Microsoft-Windows-Sysmon/Operational
 ignore_older: 72h
 - name: Microsoft-Windows-Windows Firewall With Advanced Security/Firewall
 ignore_older: 72h
 - name: Kaspersky Event Log
 ignore_older: 72h
 - name: Microsoft-Windows-IIS-Logging/Logs
 ignore_older: 72h

output.logstash:
 ssl.enabled: true
 ssl.verification_mode: none&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Подключение с использованием модуля Filebeat</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_iis/settings/module_settings/filebeat/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_iis/settings/module_settings/filebeat/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Создать группу с включенным модулем Filebeat, в который добавить конфигурацию, читающую журнал сервиса в формате W3C. Журналы сервиса обычно расположены по пути C:\inetpub\logs\LogFiles*\*.log. Коннектор поддерживает два режима сбора данных: полный и по умолчанию. По умолчанию в журнал записывается следующий набор полей:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;#Fields: date time s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) cs(Referer) sc-status sc-substatus sc-win32-status time-taken&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Данный набор записывается в журналы сервиса сразу после установки.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При необходимости записывать полный журнал, необходимо провести соответствующую настройку через консоль управления сервисом, включив недостающие поля. При этом журнал будет формироваться со следующим набором:&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>