Wenn Sie die Protokollsammlung bereitstellen, müssen Sie die Log Collectors so konfigurieren, dass diese die Protokollereignisse von unterschiedlichen Ereignisquellen erfassen und diese Ereignisse verlässlich und sicher an den Log Decoder-Host weitergeben. Dort werden die Ereignisse dann analysiert und für weitere Analysen gespeichert.
In diesem Thema werden die Funktionen der Ansicht Services-Konfiguration > Registerkarte Remote-Collectors/Local Collectors erläutert.
Workflow
Dieser Workflow beschreibt die grundlegenden Aufgaben, die zum Starten der Erfassung von Ereignissen durch die Protokollsammlung durchgeführt werden müssen.
Was möchten Sie tun?
*Sie können diese Aufgabe hier durchführen.
Verwandte Themen
- Provisioning von Local Collectors und Remote Collectors
- Konfigurieren von Local und Remote Collectors
Ansicht „Service-Konfiguration“
In der Ansicht „Service-Konfiguration“ pflegen Sie alle Parameter für die Protokollsammlung. Die in diesem Leitfaden behandelten Bereitstellungsparameter werden auf der Registerkarte Remote/Local Collectors verwaltet:
- Wenn Sie einen Local Collector konfigurieren, zeigt NetWitness Suite die Registerkarte Remote Collectors an, auf der Sie den Local Collector zum Abrufen von Ereignissen aus Remote Collectors konfigurieren können.
- Wenn Sie einen Remote Collector konfigurieren, zeigt NetWitness Suite die Registerkarte Local Collectors an, auf der Sie den Remote Collector zum Übertragen von Ereignissen an einen Local Collector konfigurieren können.
Registerkarte „Remote Collectors“
Bei einem Local Collector bietet der Bereich „Remote Collectors“ die Möglichkeit, Remote Collectors hinzuzufügen oder zu löschen, aus denen der Local Collector Ereignisse abrufen soll.
Registerkarte „Local Collector“
Bei einem Remote Collector können Sie im Local Collector-Bereich die Local Collectors hinzufügen oder löschen, an die der Remote Collector Ereignisse übertragen soll.
Wählen Sie im Drop-down-Menü Konfiguration auswählen die Option Ziel oder Quelle aus.
- Wenn Sie Ziel auswählen, wird das Dialogfeld Remoteziel hinzufügen angezeigt.
- Wenn Sie „Quelle“ auswählen, wird das Dialogfeld Quelle hinzufügen angezeigt.
In der folgenden Tabelle wird das Dialogfeld „Quelle hinzufügen“ beschrieben.
In der folgenden Tabelle wird der Bereich „Local Collectors“ beschrieben.