Wie lege ich in Enginsight einen weiteren SIEM Index Server an?
2
Loggernaut-Konfiguration anpassen
sudo nano /opt/enginsight/loggernaut/config.json{
"api": {...},
"siem": {
"indecees": [
"<IPAdresseExistierenderSIEMIndexServer>:<PortExistierenderSIEMIndexServer>",
"<IPAdresseNeuerSIEMIndexServer>:<PortNeuerSIEMIndexServer>",
],
}
}{
"api": {...},
"siem": {
"indecees": [
"<IPAdresseExistierenderSIEMIndexServer>:<PortExistierenderSIEMIndexServer>",
"<IPAdresseNeuerSIEMIndexServer>:<PortNeuerSIEMIndexServer>",
],
},
"autoscale": true,
}sudo systemctl restart ngs-loggernaut3
VorherigeWie konfiguriere ich einen Enginsight SIEM-Extraktor für nginx?NächsteWie kann ich in Enginsight per Geosplitting SIEM-Cluster für Unterorganisationen erstellen?
Zuletzt aktualisiert
War das hilfreich?
