Solução alternativa para substituir a amostra antiga

2

Estamos usando a instalação de amostras para classificar entre 3 e 5 gigabytes de syslog de rede e nos alertar sobre padrões, estamos usando o splunk para indexar e pesquisar os dados, mas os recursos de alerta de falhas estão seriamente ausentes.

Eu me pergunto o que as pessoas estão usando para requisitos de alerta semelhantes.

    
por Irfan 22.06.2012 / 16:48

2 respostas

1

Eu tenho usado logsurfer para alertar padrões com muito sucesso.

Está escrito em C e toca nos logs muito rapidamente. Esta é uma pequena Introdução ao registrador

    
por 22.06.2012 / 17:43
0

Você também pode tentar LogZilla , ele pode ser dimensionado para centenas de milhões de eventos e fará alertas por email e redirecionamento de snmp com base em regex combinações de padrões.

    
por 23.06.2012 / 04:11