local-alerts |
Les alertes sont envoyées d'office au GCenter pour traitement de celles-ci avec des outils appropriés.
Le service local-alerts permet de stocker localement les alertes.
Ce service, monopolisant des ressources (CPU + espace disque), ne doit être activé que pour effectuer du
diagnostic avancé en collaboration avec le service support de Gatewatcher.
Ne pas oublier d'arrêter ce service après usage. Ce service n'est pas démarré nativement.
|
eve-generation |
|
eve-compress |
Compression des eve logs sur le GCap permet la compression des eve logs mais utilise puissance des CPU
En cas de connectivité intermittente, ou tout autre problème prévenant l'envoi des journaux au GCenter,
il est conseillé d'activer cette fonction afin de maximiser la durée de conservation des journaux sur le GCap.
|
eve-upload |
|
file-extraction |
|
file-upload |
|
filter-fileinfo |
Filtrage des fileinfos (event_type: fileinfo dans elasticsearch)
Supprime ou conserve automatiquement les évènements de type fileinfo à propos de fichiers qui ne seraient
pas conservées pour analyse par le GCenter
Le but est de réduire le rapport signal/bruit et limiter la quantité de journaux envoyés au GCenter
Ce sont des réplicas (fileinfo.stored: false dans elasticsearch)
|