Настройка получения событий Vsftpd

KUMA позволяет осуществлять мониторинг событий Vsftpd на устройствах с операционной системой Linux. Сбор и аудит событий выполняются средствами Vsftpd, после чего события передаются в KUMA через syslog-сервер rsyslog.

Настройка получения событий Vsftpd состоит из следующих этапов:

  1. Настройка аудита событий Vsftpd
  2. Создание коллектора KUMA для событий Vsftpd

    При создании коллектора в веб-интерфейсе KUMA на шаге Транспорт нужно указать порт и протокол, которые используются при настройке syslog-сервера для отправки событий. Для получения событий аудита из Vsftpd на шаге Парсинг событий нужно выбрать нормализатор [OOTB] Vsftpd syslog.

  3. Установка коллектора в сетевой инфраструктуре KUMA
  4. Настройка syslog-сервера для отправки событий
  5. Проверка поступления событий Vsftpd в коллектор KUMA

    Вы можете проверить, что настройка поступления событий из Vsftpd выполнена правильно, выполнив поиск связанных событий в веб-интерфейсе KUMA.

В этом разделе

Настройка аудита событий Vsftpd

Настройка syslog-сервера для отправки событий Vsftpd

В начало