Чтобы настроить передачу событий от сервера, на котором установлена программа Nextcloud, в коллектор:
If $programname contains 'Nextcloud' then @
<IP-адрес коллектора>:<порт коллектора>
Пример:
|
Если вы хотите отправлять события по протоколу TCP, содержимое файла должно быть таким:
If $programname contains 'Nextcloud' then @@
<IP-адрес коллектора>:<порт коллектора>
$IncludeConfig /etc/Nextcloud-to-siem.conf
$RepeatedMsgReduction off
sudo systemctl restart rsyslog.service
Передача событий Nextcloud в коллектор будет настроена.
В начало