Audit er vigtigt for mange organisationer, for at sikre at det altid kan spores hvem der har lavet hvad. Zabbix har selvfølgelig også indbygget audit logging.
Overvågning af Eventlog fra Zabbix
Man kan få Zabbix til at læse Eventlog og lave sin egen log som man så kan lave forskellige Trigger’s på.
Hvis man ønsker at få alt fra f.eks. ‘System’ loggen kan man blot lave en Item sådan her:
Type: Zabbix agent (active) Key: eventlog[system] Type of information: log
Husk at slå active checks til på clienten.
Det er også muligt at selectere lidt mere på hvad man vil logge f.eks. hvis man kun vil have en bestemt Source eller Event Id fra loggen, kan man benytte følgende:
Key: eventlog[Application,,,"SMS PASSCODE Extension",105]
Dette vil kun give os noget med Source “SMS PASSCODE Extension” med Event Id 105, fra Application loggen.
Comments (0)