Para enviar syslog do NXLog para um servidor syslog você precisaria usar o módulo de extensão xm_syslog e chamar um dos formatadores ( to_syslog_bsd()
, to_syslog_ietf()
, to_syslog_snare()
) dependendo do formato desejado que o seu servidor syslog suporta.
Para obter mais detalhes, consulte a seção Syslog no Guia do usuário .
Enquanto alguns eventos USB são armazenados no log de eventos do Windows, há outras fontes de dados para eventos USB:
- Rastreamento de eventos do Windows (ETW). O NXLog EE tem um módulo chamado im_etw que pode coletar logs do ETW diretamente. Veja esta postagem para obter a lista de provedores de ETW relacionados.
- registro do Windows. Dispositivos USB são enumerados em
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB
e, ao monitorar essa seção do Registro, é possível detectar alterações na configuração USB. O módulo de entrada im_regmon suporta o monitoramento do registro no NXLog EE.