NXLog

NXLog是一种将文件转换为syslog的工具,当应用程序生成的日志输出不被InsightIDR接受时,该工具非常有用。

安装和配置NXLog

在您的环境中开始使用NXLog:

  1. 下载NXLog的最新版本:http://nxlog.co/products/nxlog-community-edition/download
  2. 在本地安装NXLog,并将ROOT设置为NXLog所在的文件夹,否则NXLog将无法启动。路径应该如下所示:C:\Program Files (x86)\nxlog\conf\nxlog.conf
  3. 安装完成后,请停止NXLog服务。
  4. 2 .打开NXLog配置文件,粘贴如下内容,并根据您的账号进行调整:
          
示例配置文件
1
##这是一个示例配置文件。请参见nxlog相关参考手册
2
# #配置选项。它应该安装在本地,也可以使用
3.
##在线http://nxlog.org/docs/
4
5
##设置nxlog的ROOT文件夹
6
##否则它将不会启动。
7
8
#define ROOT C:\Program Files\nxlog
9
定义ROOT C:\Program Files (x86)\nxlog
10
11
Moduledir %根% \模块
12
CacheDir %根% \数据
13
Pidfile % % \ data \ nxlog.pid根源
14
SpoolDir %根% \数据
15
日志文件% % \ data \ nxlog.log根源
16
17
<扩展_syslog >
18
模块xm_syslog
19
> < /扩展
20.
21
<输入>
22
模块im_msvistalog
23
ReadFromLast真实
24
#对于windows 2003及更早版本,请使用以下命令:
25
#模块im_mseventlog
26
27
查询< QueryList > \
28
<查询Id = " 0 "路径=“安全”> \
29
Baidu