הגדרת מעבירי נתונים בפלטפורמת Google SecOps
בדף הזה מוסבר איך ליצור, לנהל ולהוריד הגדרות של מעביד באמצעות ממשק המשתמש של Google SecOps.
הגדרת המעביר היא תהליך דו-שלבי:
- הוספת הגדרת העברה: הפעולה הזו יוצרת את המסגרת להגדרה.
- הוספת הגדרות של כלי איסוף: כאן מגדירים את מקור הנתונים שהמעביר יקלוט. אם לא בוחרים לפחות אוסף אחד, למעביר אין נתונים לעבוד איתם.
אחרי שמוסיפים לפחות אוסף אחד, ההגדרה של המעביר הושלמה. אחר כך אפשר להוריד אותו ולפרוס אותו במחשב או במכשיר שמותקנת בהם תוכנת ההעברה.
מידע על התקנה והגדרה של המעביר של Google SecOps, דרישות המערכת ופרטים על הגדרות ההגדרה זמין במאמר התקנה והגדרה של המעביר.
הוספת הגדרות של מעביר
במקום להוסיף מעביר חדש, אפשר לשכפל מעביר קיים אחד או יותר. פרטים נוספים זמינים במאמר בנושא העתקה של כתובות להעברה.
כדי להוסיף מעביר חדש, פועלים לפי השלבים הבאים:
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע הגדרות, לוחצים על העברה.
- לוחצים על הוספת כתובת להעברה.
- בשדה Forwarder name, מקלידים שם.
אופציונלי: מרחיבים את הקטע ערכי הגדרה ומציינים את הערכים. מידע על הגדרות התצורה זמין במאמר קביעת ההגדרה.
לוחצים על שליחה.
המעביר נוסף ומופיע החלון Add collector configuration (הוספת הגדרות של כלי איסוף).
הוספת הגדרות של כלי איסוף
אפשר להוסיף שולחי נתונים אחד או יותר למעביר קיים. כדי להוסיף אוסף חדש למעביר, פועלים לפי השלבים הבאים:
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע 'הגדרות', לוחצים על העברה.
- בדף העברות אוטומטיות, מחפשים את ההעברה האוטומטית הרצויה. אם רשימת ההעברות האוטומטיות ארוכה, אפשר להשתמש בשדה חיפוש.
- מציבים את מצביע העכבר מעל המעביר שאליו רוצים להוסיף אוסף. מוצג סמל הרחבת התפריט.
- לוחצים על סמל הרחבת התפריט.
- לוחצים על הוספת כלי איסוף חדש.
- בשדה שם כלי האיסוף, מקלידים שם.
לוחצים על השדה Log type (סוג יומן) כדי להציג רשימה של סוגי יומנים, ומבצעים אחת מהפעולות הבאות:
- אם סוג היומן שאתם רוצים לא מופיע, מתחילים להקליד את השם שלו בתיבה כדי לראות הצעות נוספות. רשימה מלאה של סוגי היומנים הנתמכים זמינה במאמר מערכי נתונים נתמכים.
- בוחרים סוג יומן מהרשימה.
אופציונלי: מרחיבים את הקטע ערכי הגדרה ומציינים את הערכים. מידע על הגדרות התצורה זמין במאמר קביעת ההגדרה.
אופציונלי: מרחיבים את הקטע הגדרות מתקדמות ומציינים את ההגדרות הבאות:
- מספר השניות המקסימלי לכל קבוצה: מספר השניות בין קבוצות. ערך ברירת המחדל הוא
10. - מספר הבייטים המקסימלי בכל קבוצת קבצים: מספר הבייטים שמועברים לתור לפני העלאת קבוצת הקבצים באמצעות הכלי להעברת נתונים. המינימום הוא
204800 bytes, ששווה ל-200 KB. המקסימום הוא1048576 bytes, ששווה ל-1MB. ברירת המחדל היא1,048,576 bytes, ששווה ל-1MB.
- מספר השניות המקסימלי לכל קבוצה: מספר השניות בין קבוצות. ערך ברירת המחדל הוא
מומלץ: Disk buffer: מפעילים את המתג כדי להפעיל את הדיסק למאגר זמני של נתונים עבור הכלי לאיסוף נתונים. פרטים על אחסון זמני בזיכרון של הדיסק זמינים במאמר אחסון זמני בזיכרון של הדיסק. כשמפעילים את ההגדרה הזו, אפשר לציין את ההגדרות הבאות:
- נתיב הספרייה: נתיב הספרייה של הקבצים שנכתבו.
- גודל קובץ מקסימלי בזיכרון (בבייטים): הגודל המקסימלי של הדיסק שבו נעשה שימוש על ידי האוסף לפני שהודעות שהצטברו בתור מועברות לזיכרון. ערך ברירת המחדל הוא
1,073,741,824. המספר המקסימלי הוא4,294,967,296.
אופציונלי: החלפת אזור זמן: לוחצים על המתג כדי להפעיל את האפשרות להחלפת אזור הזמן שמוגדר כברירת מחדל ביומנים. כדי להחליף את אזור הזמן, בוחרים אזור זמן מותאם אישית מהרשימה אזור זמן. רק אם יומני הגולמיים לא כוללים את אזור הזמן הנכון במקור. לפני שמפעילים את האפשרות הזו, חשוב לוודא שחותמות הזמן ביומנים עקביות.
אזור הזמן שנבחר מוחל בצד השרת ב-Google SecOps. ההגדרה הזו לא רלוונטית למעביר, גם אם היא מופיעה בקובץ ההגדרות שנוצר.
לוחצים על השדה סוג כלי האיסוף ובוחרים סוג כלי איסוף. לכל סוג של כלי לאיסוף נתונים יש הגדרות משלו שאפשר לקבוע. פרטים על סוגי האוספים וההגדרות שלהם מופיעים במאמר קביעת ההגדרה.
לוחצים על שליחה.
הורדת קובצי תצורה
כדי להוריד את קובצי ההגדרות של המעביר, צריך לפחות אוסף אחד. אם תנסו להוריד מעביר ללא מאסף, תופיע שגיאה.
אתם יכולים להוריד את קובץ ההגדרות של המעביר (.conf), את קובץ האימות (_auth.conf) או את שניהם, לכל מעביר שמופיע במופע Google SecOps שלכם, כל עוד יש לו לפחות אוסף אחד. אחרי שמורידים את הקבצים, פורסים אותם במערכת Windows או Linux שבה נמצאת המעביר של Google SecOps.
כדי להוריד קובצי תצורה של מעביד:
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע 'הגדרות', לוחצים על העברות. בדף מוצגת רשימת ההעברות.
בדף העברות אוטומטיות, מחפשים את ההעברה האוטומטית הרצויה. אם רשימת ההעברות האוטומטיות ארוכה, אפשר להשתמש בשדה חיפוש.
מציבים את הסמן מעל המעביר שרוצים להוריד את קובצי ההגדרות שלו. מוצג סמל הרחבת התפריט.
לוחצים על סמל הרחבת התפריט.
לוחצים על הורדה.
בתיבת הדו-שיח Download forwarder configuration (הורדת הגדרות של מעביר נתונים), מבצעים אחת מהפעולות הבאות:
- כדי להוריד את קובץ ההגדרות של המעביר, לוחצים על סמל ההורדה לצד סוג הקובץ
.conf. - כדי להוריד את קובץ האימות של המעביר, לוחצים על סמל ההורדה לצד סוג הקובץ
_auth.conf. - כדי להוריד את שני הקבצים, לוחצים על הורדת הכול.
- כדי להוריד את קובץ ההגדרות של המעביר, לוחצים על סמל ההורדה לצד סוג הקובץ
ניהול של כתובות להעברה
בקטע הזה מוסבר איך לראות את כתובות ההפניה ואיך לנהל אותן.
הצגת רשימה של מעבירי הודעות במופע של Google SecOps
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע 'הגדרות', לוחצים על העברות. בדף מוצגת רשימת ההעברות.
- אופציונלי: כדי למיין את הרשימה, לוחצים על העמודה שם או עדכון אחרון.
כדי לצמצם את התוצאות ברשימה תוכלו להשתמש בשדה החיפוש.
שכפול של כתובות להעברה
שיבוט מאפשר ליצור עותק של הגדרה אחת או יותר של העברת הודעות.
כדי לשכפל הגדרה של מעביר:
בדף 'העברות אוטומטיות', מסמנים את התיבה לצד כל העברה אוטומטית שרוצים לשכפל.
לוחצים על סמל הרחבת התפריט.
לוחצים על שיבוט.
לוחצים על Clone (שיבוט). עותק של כל הגדרה של מעביר נוסף.
עריכה של הגדרות ההעברה
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע 'הגדרות', לוחצים על העברות. בדף מוצגת רשימת ההעברות.
מציבים את הסמן מעל המפנה שרוצים לערוך את ההגדרה שלו. מוצג סמל הרחבת התפריט.
לוחצים על סמל הרחבת התפריט.
בוחרים באפשרות עריכת ההגדרות של שרת ההעברה.
מבצעים את השינויים בהגדרות. מידע נוסף על שלבי ההגדרה מופיע בקטע הוספת שרתי העברה.
לוחצים על עדכון.
כדי שהשינויים ייכנסו לתוקף, צריך להפעיל מחדש את המעביר.
מחיקת כתובות להעברה
בדף 'העברות אוטומטיות', מסמנים את התיבה לצד כל העברה אוטומטית שרוצים למחוק.
לוחצים על סמל הרחבת התפריט.
בוחרים את האפשרות Delete.
בתיבת הדו-שיח 'מחיקת כתובת להעברה', לוחצים על מחיקה.
ניהול של אוספים
בקטע הזה מוסבר איך לצפות במאספים ולנהל אותם.
הצגת רשימה של האוספים במופע של Google SecOps
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע 'הגדרות', לוחצים על העברות. בדף מוצגת רשימת ההעברות.
- לוחצים על החץ להרחבה לצד כותרת העמודה שם. כל המעבירים יורחבו ויוצגו עד חמישה אוספים לכל מעביר.
- אם למעביד יש יותר מחמישה אוספים, לוחצים על הקישור הצגת כל האוספים.
עריכת ההגדרות של כלי איסוף
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע 'הגדרות', לוחצים על העברות. בדף מוצגת רשימת ההעברות.
לוחצים על חץ ההרחבה של המעביר שרוצים לערוך את האוסף שלו.
אם יש יותר מחמישה אוספים, לוחצים על הקישור הצגת כל האוספים.
מציבים את הסמן מעל הכלי לאיסוף נתונים שרוצים לערוך את ההגדרה שלו. האפשרות עריכה מוצגת.
לוחצים על Edit.
מבצעים את השינויים בהגדרות. מידע נוסף על שלבי ההגדרה מופיע בקטע הוספת כלי איסוף.
לוחצים על עדכון.
מחיקת כלי לאיסוף מידע
- בסרגל הניווט, לוחצים על הגדרות.
- בקטע 'הגדרות', לוחצים על העברות. בדף מוצגת רשימת ההעברות.
לוחצים על החץ להרחבת המעביר שרוצים למחוק ממנו את האוסף.
אם יש יותר מחמישה אוספים, לוחצים על הקישור הצגת כל האוספים.
מציבים את הסמן מעל האוסף שרוצים לערוך את ההגדרה שלו. מוצגת האפשרות מחיקה.
לוחצים על Delete.
כדי לאשר, לוחצים על מחיקה בתיבת הדו-שיח 'מחיקת כלי לאיסוף מידע'.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.