Мониторинг и сборщики логов
Wazuh - подключение хостов
Из статьи вы узнаете, как подключить Linux, Windows и MikroTik к SIEM-системе Wazuh. Для подключения будем использовать агентов и syslog.
04.09.2026Wazuh - знакомство и установка SIEM системы
В статье мы знакомимся с SIEM сервером Wazuh и устанавливаем его на Debian12.
25.08.2026Обнаружение дисков в Zabbix и просмотр по ним температуры
В статье будет описано как можно настроить авто обнаружение всех дисков (sata и nvme) в системе с помощью Zabbix и получать по ним температуру. Будем использовать утилиты hddtemp и nvme. Также нам понадобится sudo, чтобы пользователь Zabbix мог выполнять команды hddtemp и nvme.
10.03.2025Передаём логи в Graylog с помощью агентов
Для передачи логов на сервер Graylog можно использовать агентов - это программы, которые считывают логи с хоста и передают их по сети на сервер. В этой статье я разберу 2 агента: для Linux — FileBeat, и для Windows — WinlogBeat. Сразу предупрежу, я сам только знакомлюсь с Graylog и с ELK стеком, поэтому всё что продлевается в статье должно работать, но может не является best practice.
08.02.2025Передаём логи в Graylog с помощью Rsyslog
В этой статье я опишу как начать передавать логи с серверов Linux и роутеров Mikrotik на сервер сбора и хранения логов Graylog с помощью Rsyslog.
27.12.2024Установка Graylog 6.1 на Debian 12
Graylog — это сервер сбора и анализа логов, в этой статье будет описана установка этого сервера версии 6.1 на Debian 12.
29.11.2024Zabbix — пользовательские параметры агента
Zabbix агент позволяет собирать множество параметров с узла, но если чего-то не хватает на помощью могут прийти пользовательские параметры.
01.10.2024Zabbix — правила обнаружения
В этой статье будет рассказано про правила обнаружения в Zabbix. То есть Zabbix будет находить какие-то объекты на сервере и их мониторить.
19.07.2024Zabbix — конфигурация zabbix агента
В этой статье я опишу некоторые параметры из конфигурационного файлы Zabbix агента, то есть будет разбираться конфигурация Zabbix Агента.
27.06.2024