Inicio Linux & Systems Networks & Infrastructure Cybersecurity Cloud & DevOps SIEM & Monitoring DFIR & Threat Intel Development & Other Todas las categorias Herramientas

Instalación y configuración de RSYSLOG en Windows

Instalación y configuración de RSYSLOG en Windows

Tabla de contenidos

RSyslog te permite no solo configurar los logs en local, donde los recolectaremos y con que prioridad, sino también aceptar conexiones remotas con el fin de recibir logs de otros equipos y poder centralizar todas estas operaciones de logueo.

Accedemos a la web de RSYSLOG y nos descargamos el software:

http://www.rsyslog.com/windows-agent/windows-agent-download/

Una vez ejecutado, nos abre el asistente de instalación.

Win graylog00001

Aceptamos la licencia.

Win graylog00002

Siguiente.

Win graylog00003

Siguiente,

Win graylog00004

Siguiente.

Win graylog00005

Procedemos a instalar el software.

Win graylog00006 Win graylog00007

FInalizamos la instalación.

Win graylog00008

Tras finalizar la instalación accedemos al directorio C:\Program Files (x86)\RSyslog\Agent y presionamos sobre RSyslogConfigClient 

Win graylog00009

Nos abre el asistente de configuración: nos vamos a:  Rules Sets > ForwardSyslog > Actions > RSyslog

En nuestro caso, vamos a emplear el cliente RSYSLOG para un servidor graylog, que tenemos configurado por el puerto 514 UDP:

Una vez configurado todo presionamos en el botón save y iniciamos el servicio.

800px Win graylog00010 1

Un saludo

:wq!

Comentarios