Encaminha o syslog do UNIX para o Visualizador de Eventos do Windows

3

Estou executando um firewall pfSense que executa o syslog e pode encaminhar seus logs para um servidor syslog remoto. Gostaria de poder visualizá-los no visualizador de eventos do meu servidor SBS 2011, por meio de uma assinatura. Eu suponho que tem que haver algum middleware que traduza mensagens syslog para eventos do Windows, mas não consigo encontrar um programa desse tipo.

Existem muitos programas para enviar eventos do Windows para um servidor syslog unix, mas isso é o oposto do que eu quero ...

    
por carlpett 08.06.2011 / 18:47

3 respostas

4

Existe uma ferramenta que aceita mensagens syslog e as coloca em um log de eventos personalizado. Dê uma olhada aqui . Eu não usei isso, mas parece promissor.

    
por 08.06.2011 / 19:25
1

Como dito nos comentários, isso não será tão produtivo em minha mente, então pegue isso com um grão de sal. Só você sabe por que a ferramenta se encaixa no trabalho.

No topo da minha cabeça, essa ferramenta não existe. Você ficaria confortável com a abertura do servidor Syslog para algum tipo de acesso remoto para o servidor SBS? Em caso afirmativo, você provavelmente poderia criar um script por conta própria, analisando o arquivo com cópias locais cronificadas sobre o servidor SBS ou mais facilmente compartilhando-o em uma montagem SMB-CIFS devidamente protegida. Você escreveria um script wrapper no idioma de sua escolha para algo como eventcreate , que eu joguei brevemente, para fazer isso. Seria extensível e seria muito seco, então você poderia modificá-lo para diferentes tipos de problemas de aparência de unha em busca de um martelo.

    
por 08.06.2011 / 19:18
0

Existem soluções que usam o Windows para receber e armazenar facilmente mensagens syslog UNIX / Linux. Se você quiser seguir essa abordagem, uma abordagem freeware é instalar as partes necessárias do cygwin e instalar seu servidor syslog (que é instalado como um serviço do windows).

    
por 08.06.2011 / 20:28