More

Follow

LogShipper

Falcon LogScale Collector

Wie werden die Events, Logeinträge und Ereignisse zu Falcon Logscale transportiert. Dafür sind die Logshipper zuständig, diese übernehmen den Transport der Daten.

LogScale Collector 1.6.1 – neue Version

Es wurde am 12.12.2023 die neue Version Falcon LogScale Collector 1.6.1 veröffentlicht. Dieses ist ein allgemein verfügbares Update und steht im Bereich unter Data Ingest (ehemals FleetManagement) zur verfügung. Zusammenfassung Bei dieser Version wurden keine neuenMerkmale und Funktionen veröffentlicht sondern es wurden Verbsserung und Fehlerkorrekturen bei der Handhabung der Dateiquelle und der Debug-Protokollierung umgesetzt. Release Notes LogScale Collector 1.6.1 Fehlersuche Sammeln von Daten Verbesserungen Release Notes LogScale Collector 1.6.1 These…

Continue Reading

Ansible Collection Falcon LogScale – Wie nutze ich diese

Ich habe euch schon gezeigt, wie man den Falcon LogScale Collector unter Windows installiert. Jetzt habe ich etwas neues für euch erstellt. Mit der Ansible Collection Falcon LogScale ist es sehr einfach und schnell umsetzbar, diesen zu installieren und mit der eigenen LogScale Instanz zu verbinden. In diesem Artikel zeige ich euch, wie ihr die Ansible Collection Falcon LogScale herunterladet und in eure Playbooks nutzt. Wo finde ich die Ansible…

Continue Reading

LogScale Collector 1.5.3 – neue Version

Es wurde am 16.10.2023 die neue Version Falcon LogScale Collector 1.5.3 veröffentlicht. Dieses ist ein allgemein verfügbares Update und steht im Bereich unter Data Ingest (ehemals FleetManagement) zur verfügung. Zusammenfassung Bei dieser Version wurden keine neuenMerkmale und Funktionen veröffentlicht sondern es wurde nur ein Bug behoben. Generell gibt es die allgemein üblichen Verbesserung der Geschwindigkeit und Ressourcennutzung. Release Notes LogScale Collector 1.5.3 Sammeln von Daten Fehlerbehebungen Sammeln von Daten Release…

Continue Reading

DSC Skript für die Einrichtung des Falcon LogScale Collector

Was hat ein DSC Skript mit dem Falcon LogScale Collector zu tun. Nun ja haben uns in diesem Artikel den Falcon LogScale Collector angeschaut und diesen über die Gruppenrichtlinie verteilt und installiert. Das ist die schnellste Variante, wenn man diesen nur installieren und nicht konfigurieren möchte. Es gilt insgesamt die folgenden Dinge durchzuführen, damit der LogScale Collector einsatzbereit ist. Dazu habe ich dieses DSC Skript entwickelt und verwende dieses auch…

Continue Reading

LogScale Collector 1.5.2 – neue Version

Es wurde am 03.10.2023 die neue Version Falcon LogScale Collector 1.5.2 veröffentlicht. Dieses ist ein allgemein verfügbares Update und steht im Bereich unter Data Ingest (ehemals FleetManagement) zur verfügung. Zusammenfassung Bei dieser Version wurden neue Merkmale und Funktionen veröffentlicht. Und es wurden einige Bugs behoben. Welche genau liest du in dem nächsten Abschnitten oder schaust dir die Release Notes an. Es sind übersetzte und originale Release Notes vorhanden. Neue Funktionen…

Continue Reading

Enrollment Token – Was ist das

Der Begriff verrät schon viel darüber was es ist. Der Enrollment Token ist für die Verbindung des Falcon LogScale Collectors mit der LogScale Plattform gedacht. Er enthält alle notwendigen Informationen um den Dienst der auf dem Server läuft mitzuteilen, wo er seine Daten abladen soll.  Wie wird der Enrollment Token erzeugt? Innerhalb der LogScale Plattform exisitiert der Bereich Data ingest. Über diesen Menüpunkt lassen sich alle verbundenen Server, Konfigurationen, Enrollment tokens…

Continue Reading

LogScale – was ist der Falcon Logscale Collector

Der Falcon LogScale Collector ist nach Sprechweise von LogScale ein LogShipper. Unter LogShipper fassen wir die verschiedenen Dienste zusammen, die Informationen zu LogScale transportieren. In ihrer Art und Weise bereiten diese die Informationen für LogScale noch auf bevor sie übermittelt werden. So werden z.B. die Windows Eventlogs anders verarbeitet als die von einem Syslog kommenen Daten. Im Anschluss werden diese Informationen zum jeweiligen LogScale Repository übermmittelt.  Der LogShipper hat also diese…

Continue Reading