Для передачи событий от сервера, на котором установлен почтовый агент Sendmail, в коллектор KUMA используется сервис rsyslog.
Чтобы настроить передачу событий Sendmail в коллектор:
If $programname contains 'sendmail' then @<<IP-адрес коллектора>:<порт коллектора>>
Пример:
|
Если вы хотите отправлять события по протоколу TCP, содержимое файла должно быть таким:
If $programname contains 'sendmail' then @@<<IP-адрес коллектора>:<порт коллектора>>
$IncludeConfig /etc/Sendmail-to-siem.conf
$RepeatedMsgReduction off
sudo systemctl restart rsyslog.service