可以将 NXLog 配置为发送旧的 Windows 事件,所以 Syslog (ELK)?
所以,如果我的机器离线(任何原因失去网络)我想知道离线模式下发生了什么。也许有人攻击了我的机器,或者其他什么,我想在 Syslog 中获取所有日志事件。
有什么帮助吗?
可以将 NXLog 配置为发送旧的 Windows 事件,所以 Syslog (ELK)?
所以,如果我的机器离线(任何原因失去网络)我想知道离线模式下发生了什么。也许有人攻击了我的机器,或者其他什么,我想在 Syslog 中获取所有日志事件。
有什么帮助吗?