3.2 EL(F)K安装配置
wazuh管理端收集了代理端的日志处理成为告警之后,总不能让人到服务器查看这个文件告警了什么吧。所以需要将告警的日志存储系统进行保存,在通过可视化软件在日志存储系统中获得有用的信息。其中业界常用的方案是ELK或者splunk,接下来在下面内容详细说明部署方式。
最后更新于
这有帮助吗?
wazuh管理端收集了代理端的日志处理成为告警之后,总不能让人到服务器查看这个文件告警了什么吧。所以需要将告警的日志存储系统进行保存,在通过可视化软件在日志存储系统中获得有用的信息。其中业界常用的方案是ELK或者splunk,接下来在下面内容详细说明部署方式。
最后更新于
这有帮助吗?