Windows 로그 모니터링 기본 검사 및 정책

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 1분
  • 에이전트 클라이언트 수집기Windows 로그 모니터링에 대해 다음과 같은 정책을 제공합니다.

    표 1. Windows 로그 모니터링 정책
    유형 검사 설명 사용 및 사용 예시 출력
    이벤트 os.windows.check-log Windows 서버에서 모니터링 로그 파일을 활성화합니다. 사용:
    • -c crit N: 패턴에 그룹이 있는 경우 심각 수준입니다.
    • -f -log-file FILE: 로그 파일 경로입니다.
    • -o --warn-only: 일치 시 중요 대신 경고를 트리거합니다.
    • -q pattern PAT: 검색할 패턴입니다. 여러 패턴을 검색하려면 각 패턴을 파이프(|)로 구분하고 따옴표 안에 넣습니다. 예: "SEVERE|404"
    • -w warn N: 패턴에 그룹이 있는 경우 경고 수준입니다.
    Windows 로그 CRITICAL: C:\ProgramData\ServiceNow\agent-client-collector\log\acc.log 파일에서 SEVERE|Exception|404|Error 패턴에 대해 심각 4개, 경고 0개를 찾음