LogStare Collector リファレンス

テキストマッチングについて

この記事は投稿日から3年以上経過しています。

テキストマッチングとは...

収集項目(SYSLOG収集など)において、設定した文字列が一致した場合に、メール通知されます。
※ 当該機能を利用する場合は、通知メールの設定が必要になります。
※ テキストマッチングについては、上位に設定したものから順に検査し、最初に一致した設定をメールで通知します。

設定項目について

今回の設定は以下の通りです。

メールの件名に表示する項目の設定について。
① 監視デバイス名を指定します。
・監視デバイス名:Server01

② 収集項目名を指定します。
・収集項目名:SYSLOG

③ 件名に表示する設定名を指定します。
マッチング文字列:検出したい文字列
設定名:文字列に一致した場合の通知文言
※ マッチング文字列では正規表現が利用できます。

・ ログインの検知
マッチング文字列:login
設定名:ログインを検知しました。

・ ログアウトの検知
マッチング文字列:logout
設定名:ログアウトを検知しました。

※ 設定追加後は「マッチング文字列 :: 設定名」と表示されます。
・ login :: ログインを検知しました。
・ logout :: ログアウトを検知しました。

通知メールについて

通知メールの件名は以下のようになります。
「[デバイス名]/[監視項目名]/[設定名]」発生のお知らせ

今回の設定は、以下の通りメール通知されます。

・ ログインの検知
マッチング文字列:login
設定名:ログインを検知しました。

ログ上で「login」の文字列を検知した場合

・ ログアウトの検知
マッチング文字列:logout
設定名:ログアウトを検知しました。

ログ上で「logout」の文字列を検知した場合

以上でLogStare Collectorにおける、テキストマッチングについて説明は終了となります。

記載されている会社名、システム名、製品名は一般に各社の登録商標または商標です。

当社製品以外のサードパーティ製品の設定内容につきましては、弊社サポート対象外となります。

SYSLOG収集前のページ

アラートメールの送信元としてGmailを利用する方法次のページ

ピックアップ記事

  1. 自社製品をAMIにしてAWSマーケットプレイスへ出品
  2. Zabbixヒストリデータのレポート生成について
  3. ログフォワーダー「okurun.jar」について
  4. IoT機器「Raspberry pi」とLogStare Collectorで温…

関連記事

  1. LogStare Collector リファレンス

    CloudWatch Logs収集の設定

    当記事では、LogStare Collector v2.3.2 bui…

  2. LogStare Collector リファレンス

    LogStare Collectorの再起動手順について

    この記事では、LogStare Collector(以下、LSC)の再…

  3. LogStare Collector リファレンス

    アラートメールの仕様(環境設定/個別設定)

    アラートメールの仕様(環境設定/個別設定)当記事では、LogSta…

月額200円でM356の監査ログの運用レベルUP LogStare M365

AWSのログ分析・モニタリングに 次世代のマネージド・セキュリティ・プラットフォーム LogStare

  1. NW機器

    SonicWall UTMにSyslog送信設定を追加する方法について
  2. SNMPを触ってみた

    ログ分析・監視テクニック

    SNMPとは?新入社員が生まれてはじめて触ってみた!
  3. NW機器

    PaloAltoのIPsec IKEv1 Phase1におけるトラブルシューティ…
  4. 実践記事

    DNSキャッシュポイズニングやってみた
  5. ログ分析・監視テクニック

    nProbeであらゆる通信をログに記録し可視化する
PAGE TOP