Livre / Open Source - Dispositivos / plataformas de gerenciamento de log [duplicado]

2

Eu preciso implantar um dispositivo ou dispositivo de gerenciamento de log centralizado. Deve ser capaz de lidar com pelo menos 100 dispositivos, dando-lhe entrada. Eu também gostaria que ele me enviasse alertas quando certas coisas fossem capturadas.

Eu olhei para o splunk e o splunk gratuito não o alerta. Alguma outra ideia? Pode rodar tanto no windows quanto no linux, não importa.

    
por ChrisMuench 21.07.2010 / 18:52

5 respostas

2

Embora não seja estritamente "gerenciamento de logs", outra possibilidade no gerenciamento de grandes redes de dispositivos é um sistema de monitoramento. Em muitos casos, é útil saber agora apenas se um dispositivo estiver relatando "erro" ou "ok" com um serviço, mas também se esse serviço (e a máquina em que está sendo executado) estiver completamente inacessível. Sistemas como o Nagios e o Zenoss ( link (ambos têm código aberto e edições corporativas) irão alertá-lo sobre problemas e também poderão analisar logs para relatar problemas dessa maneira também.

    
por 21.07.2010 / 22:17
1

Você pode experimentar o appliance de caixa de armazenamento syslog-ng.

link

Você também pode simplesmente fazer isso com o syslog-ng, mas o problema acima é um utilitário pronto para uso.

    
por 21.07.2010 / 20:58
1

Dê uma chance ao LogZilla ( link ), minha empresa está usando há um ano e eu adoro isso. Ele possui capacidade de alerta interna.

    
por 06.12.2011 / 00:06
0

Experimente o CorreLog. Aqui está o link para a versão de avaliação de 30 dias. link

Correlação de eventos de segurança, consolidação de logs, qualquer plataforma. Confira-os.

    
por 22.07.2010 / 18:44
0

Eu gostei de usar o Epylog:

link

Você pode escrever regex para pegar o que deseja e depois agir de acordo. Apenas central syslog os dados e executar epylog em um cronograma.

    
por 22.07.2010 / 21:27