導入編(sysmonの展開 & Splunkへのデータ取込) 前回の概要編はこちら まずsysmonをwindows端末にインストール Client: Windows 7 and higher. Server: Windows Server 2008 R2 and higher 次にSplunkのUniversal Forwarder(以下、UF)をインストール 最後にDeployment Serverを使ってsysmonログ収集のためのappを配布 Overview 通信要件の確認 管理系通信(8089番): UFからDeployment Serverにpollingして新しいコンフィグレーション(app/add-on)があればDLする。 UF転送(9997番): UFからSplunkのIDXに対してログを転送する際に使うポート。転送時の通信ボリュームを圧縮する方法もある。 まずsysm