Настройка получения событий ProFTPD

KUMA позволяет осуществлять мониторинг событий ProFTPD на устройствах Linux. Сбор и аудит событий выполняются средствами ProFTPD, после чего события передаются в KUMA через Syslog-сервер rsyslog.

Настройка получения событий ProFTPD состоит из следующих этапов:

  1. Настройка аудита событий ProFTPD.
  2. Создание коллектора KUMA для событий ProFTPD.

    При создании коллектора в веб-интерфейсе KUMA на шаге Транспорт нужно указать порт и протокол, которые используются при настройке Syslog-сервера для отправки событий. Для получения событий аудита из ProFTPD на шаге Парсинг событий нужно выбрать нормализатор [OOTB] Proftpd syslog.

  3. Установка коллектора в сетевой инфраструктуре KUMA.
  4. Настройка Syslog-сервера для отправки событий.
  5. Проверка поступления событий ProFTPD в коллектор KUMA.

    Вы можете проверить, что настройка поступления событий из ProFTPD выполнена правильно, выполнив поиск связанных событий в веб-интерфейсе KUMA.

В этом разделе

Настройка аудита событий ProFTPD

Настройка Syslog-сервера для отправки событий ProFTPD

В начало