LogStare Collector リファレンス

テキストマッチングについて

この記事は投稿日から5年以上経過しています。

テキストマッチングとは...

収集項目(SYSLOG収集など)において、設定した文字列が一致した場合に、メール通知されます。
※ 当該機能を利用する場合は、通知メールの設定が必要になります。
※ テキストマッチングについては、上位に設定したものから順に検査し、最初に一致した設定をメールで通知します。

若手エンジニア志望者を募集!支度金あり

設定項目について

今回の設定は以下の通りです。

メールの件名に表示する項目の設定について。
① 監視デバイス名を指定します。
・監視デバイス名:Server01

② 収集項目名を指定します。
・収集項目名:SYSLOG

③ 件名に表示する設定名を指定します。
マッチング文字列:検出したい文字列
設定名:文字列に一致した場合の通知文言
※ マッチング文字列では正規表現が利用できます。

・ ログインの検知
マッチング文字列:login
設定名:ログインを検知しました。

・ ログアウトの検知
マッチング文字列:logout
設定名:ログアウトを検知しました。

※ 設定追加後は「マッチング文字列 :: 設定名」と表示されます。
・ login :: ログインを検知しました。
・ logout :: ログアウトを検知しました。

通知メールについて

通知メールの件名は以下のようになります。
「[デバイス名]/[監視項目名]/[設定名]」発生のお知らせ

今回の設定は、以下の通りメール通知されます。

・ ログインの検知
マッチング文字列:login
設定名:ログインを検知しました。

ログ上で「login」の文字列を検知した場合

・ ログアウトの検知
マッチング文字列:logout
設定名:ログアウトを検知しました。

ログ上で「logout」の文字列を検知した場合

以上でLogStare Collectorにおける、テキストマッチングについて説明は終了となります。

若手エンジニア志望者を募集!支度金あり

LogStare Collector 無償版

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

SYSLOG収集前のページ

アラートメールの送信元としてGmailを利用する方法次のページ

ピックアップ記事

  1. 自社製品をAMIにしてAWSマーケットプレイスへ出品
  2. ログフォワーダー「okurun.jar」について
  3. IoT機器「Raspberry pi」とLogStare Collectorで温…
  4. Zabbixヒストリデータのレポート生成について

関連記事

  1. LogStare Collector リファレンス

    ファイル収集 - MOVE(LOCAL) - 編 Linux版

    ファイル収集 - MOVE(LOCAL) - とは...LogSt…

  2. LogStare Collector リファレンス

    LogStare Collectorの動作確認済JDKについて

    当記事では、LogStare Collector(以下、LSCと記載)…

  3. LogStare Collector リファレンス

    ファイル収集 - HTTP - 編

    ファイル収集 - HTTP - とは...収集対象サーバのディレク…

  4. Windows/Linux

    CloudWatch Logs収集に必要な権限について

    当記事では、CloudWatch Logs収集に必要な権限について記載…

若手エンジニア志望者を募集!
LogStare Collector 無償版
クラウド活用の「困った」「焦った」事例
月額200円でM356の監査ログの運用レベルUP LogStare M365
AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. SNMPを触ってみた

    ログ分析・監視テクニック

    SNMPとは?新入社員が生まれてはじめて触ってみた!
  2. NW機器

    SonicWall UTMにSyslog送信設定を追加する方法について
  3. 実践記事

    DNSキャッシュポイズニングやってみた
  4. AWS/Azure

    AWSマーケットプレイス上から無償版のLogStare Collectorを試す…
  5. NW機器

    Nutanix Prism ElementにおけるSNMP監視/REST API…
PAGE TOP