NXLog

NXLog是一种将文件转换为syslog的工具,当应用程序生成的日志输出不被InsightIDR接受时,该工具非常有用。

安装和配置NXLog

要在环境中开始使用NXLog:

  1. 下载最新版本的NXLog:http://nxlog.co/products/nxlog-community-edition/download
  2. 本地安装NXLog并将root设置为安装NXLog的文件夹,否则NXLog将无法启动。路径应该类似于:C:\ Program Files(x86)\ nxlog \ conf \ nxlog.conf
  3. 安装后,停止NXLOG服务。
  4. 2 .打开NXLog配置文件,粘贴如下内容,并根据您的账号进行调整:
          
示例配置文件
1
##这是一个示例配置文件。请参阅nxlog参考手册,了解
2
# #配置选项。它应该安装在本地,也可以使用
3.
##在线http://nxlog.org/docs/
4
5
##设置nxlog的ROOT文件夹
6
##否则它将不会启动。
7
8
#定义根C:\Program Files\nxlog
9
定义根C:\ Program Files(x86)\ nxlog
10
11
Moduledir %根% \模块
12
CacheDir %根% \数据
13
Pidfile % % \ data \ nxlog.pid根源
14
SpoolDir%ROOT%\data
15
日志文件% % \ data \ nxlog.log根源
16
17
<扩展_syslog >
18
模块xm_syslog
19
20.
21
<输入in>
22
模块im_msvistalog
23
ReadFromLast True
24
#对于Windows 2003和早期使用以下内容:
25
#模块im_mseventlog
26
27
查询< QueryList > \
28
<查询ID =“0”路径=“安全性”> \
29
Baidu