Anasayfa > Log Management > Nxlog ile windows event log gönderimi

Nxlog ile windows event log gönderimi

Nxlog ile windows event log gönderimi 1

Translate This Page:

Translate This Page:

Select your language:  English EN French FR German DE Portuguese PT Russian RU Turkish TR

Bir önceki makalemizde Graylog 3.0 Server kurulumunun nasıl yapılacağını incelemiştik bu Makalemizde ,Graylog serverımıza networkümüzde bulunan Windows Makinelerimizde  Event Loglarının nasıl aktarılacağını inceleyeceğiz. Windows tarafında log collector işini görecek bir çok uygulama mevcut. Biz en sık tercih edilenlerden biri olan nxlog ile işlemlerimizi gerçekleştireceğiz.

Buradan dosyamızı download ediyoruz
https://nxlog.co/products/nxlog-community-edition/download

agent kurulumu detaylı klavuzu için buradaki (https://nxlog.co/documentation/nxlog-user-guide-full#architecture) klavuzu inceleyebilirsiniz.Windows için bulunan dosyayı indiriyoruz.

Nxlog ile windows event log gönderimi 2

İndirdiğimiz nx agnet (nxlog-ce-2.10.2150.msi) dosyamızın kurulumunu yapıyoruz.

Config Dosyası Düzenleme

NxLog kurulumunu yaptığımıza göre artık config dosyamızı düzenleyebiliriz bunun için  default kurulum yoluna gidiyoruz.

C:\Program Files (x86)\nxlog\conf\ nxlog.conf

Burada nxlog.conf dosyamızın içeriğini aşağıdaki şekilde değiştiriyoruz. Aşağıdaki bölümlerde ip adresinizin ve port numaranızı kendi graylog serverınıza göre ayarlamalısınız.
Not:Burada girdiğiniz port numarası herhangi bir port olabilir.

GELF (Graylog Extended Log Format)

Aşağıdaki Config GELF (Graylog Extended Log Format) içindir. Gelf formatı gelişmiş bir formattır detaylarına buradan ulaşabilirsiniz. (http://docs.graylog.org/en/3.0/pages/gelf.html )

SYS UDP

Eğer GELF yerine SYSLOG formatı kullanmak isterseniz aşağıdaki konfiği kullanabilirsiniz

Konfig işlemini tamamladığımıza göre artık nxlog servisimizi start ederek loğlarımızı graylog serverımıza göndermeye başlayabiliriz. Servis panelimizi açıyoruz ve nxlog servisimizi bularak start ediyoruz.

Nxlog ile windows event log gönderimi 3

Graylog input tanımlama

Windows makinemiz nxlog aracılığıyla loğları graylog serverımıza göndermeye başladı şimdi Graylog serverımızda gelen loğları yakalaycak input oluşturacağız.

System –>Input yolunu izliyoruz.

Nxlog ile windows event log gönderimi 4
Biz bu makalede GELF config ini uygulayacağız eğer siz Syslog UDP yi kullanmak istiyorsanız onu seçerek ilgili confiğ’i kullanabilirsiniz. GELF diyerek devam ediyoruz.

Nxlog ile windows event log gönderimi 5

Açılan sayfada port numaramızı giriyoruz default olarak 12201 gelecektir , fakat siz agentlarda hangi portu kullandıysanız burada da bu portu kullanmalısınız. Ben defaul gelen portu değiştirmeden işlem yapıyorum çünkü agent makinelerimde de bu port’u kullandım.

Nxlog ile windows event log gönderimi 6

Bu bölümde

Bind address : 0.0.0.0 olarak ta bırakabilirsiniz graylog serverınızın ip adresinide girebilirsiniz.

Bu işlemlerden birkaç dakika sonra Show Receice Mesaage butonunda basarak toplamaya başladığımız loğları görüntüleyebilirsiniz.

Nxlog ile windows event log gönderimi 7

Source bölümüne baktığınızda sisteme log aktaran bütün servisleri ve cihazları görüntüleyebilirsiniz.

Nxlog ile windows event log gönderimi 8

Log serverımızdaki log detaylarınıysa Search bölümünden aşağıdaki gibi detaylı olarak görüntüleyebilirsiniz.

Nxlog ile windows event log gönderimi 9

Hakkinda Serdar Bayram

Bu yazı blog üzerinde Serdar Bayram tarafından hazırlanıp paylaşılmıştır. 2009 yılında açılan blogum kısa zaman içerisinde paylasımları ile dikkat cekip büyük bir izleyici kitlesine sahip olmuştur.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*