Splunk Rsyslog Herkese merhaba, bu yazımda rsyslog ve Universal Forwarder kullanılarak Splunk’a log aktarımından bahsedeceğim. Splunk, sistemlerden, ağ cihazlarından, uygulamalardan ve güvenlik araçlarından gelen log verilerini toplamak, indekslemek, analiz etmek ve görselleştirmek için kullanılan güçlü bir SIEM ve log yönetim platformu. Splunk hakkında daha detaylı bilgi almak ve kurulumu hakkında yazmış olduğum yazıya ulaşmak için tıklayabilirsiniz. Syslog (System Logging Protocol), sistem olaylarını merkezi bir sunucuya iletmek için kullanılan bir protokol. Ağ cihazları, Linux ve Unix tabanlı sistemler, güvenlik duvarları ve çeşitli yazılımlar, oluşan eventları syslog aracılığıyla bir log sunucusuna gönderir. Üç temel bileşeni vardır: logları üreten sistemler (örneğin, Linux, Unix, macOS, router, switch,