2.6 支持的事件源

Sentinel Log Manager 支持各种设备和应用程序,包括入侵检测系统、防火墙、操作系统、路由器、Web 服务器、数据库、交换机、大型机和防病毒事件源。来自事件源的数据会进行不同程度的解析和标准化,具体取决于数据处理时是使用普通事件收集器将整个事件有效负载放入公共字段,还是使用设备特定的收集器将数据解析到单个字段中。

Sentinel Log Manager 支持以下事件源:

注:要从 Novell iManager 和 Novell Netware 6.5 事件源启用数据收集,请在事件源管理界面中为每个事件源添加一个收集器和一个子连接器(审计连接器)实例。当完成此操作后,这些事件源将显示在 Sentinel Log Manager Web 控制台中的 Audit 服务器选项卡下。

支持附加事件源的收集器可从 Sentinel 6.1 内容网站获取,也可使用 Sentinel 插件 SDK 网站上提供的 SDK 插件进行构建。