ISC DHCPD.
ISC DHCPD是一个有助于在网络中提供动态IP地址的程序。
在你开始之前
ISC的dhdcp可以产生syslog日志。您必须配置该服务,以通过rsyslog将其日志发送到InsightIDR Collector;阅读如何做到这一点syslog logging.页面。
如果你使用Splunk来收集和聚合这些日志,请参阅这里的文档:https://docs.splunk.com/documentation/addons/released/iscdhcp/setup..
预期日志格式
InsightIDR在解析syslog时期望如下格式:
java.
1
<182.>3月30.08.:52.:44.木炭DHCPD:DHCPACK在10.205.95.222到F0.:92.:1c:d7:81.:34.(主机名.公司.com)通过eth0
2
<182.>3月30.08.:52.:44.木炭DHCPD:dhcprelease.的10.10.4.125从13.:e7:28.:32.:a5:2c(主机名.公司.com)通过eth0(成立)
3.
<182.>3月30.08.:52.:44.木炭DHCPD:添加新向前地图从主机名.公司.com到10.1.95.241
4
<182.>3月30.08.:52.:44.木炭DHCPD:删除提出了地图从主机名.公司.com到192.168.2.1
5
<182.>3月30.08.:52.:44.木炭DHCPD:DHCPREQUEST为10.118.209.247从00:26.:c6:6b:44.:32.(主机名.公司.com)通过10.118.208.4(更新)
如何配置事件源
这个页面对你有帮助吗?