Как мне управлять данными системного журнала с брандмауэра - PullRequest
0 голосов
/ 22 сентября 2018

Я хочу захватить данные системного журнала брандмауэра для целей анализа.Каковы лучшие практики для того же?За 10 минут генерируется 300 МБ + данных, поэтому не уверен, что сброс данных в БД был бы осуществимым подходом.

Любые рекомендации?

Ответы [ 2 ]

0 голосов
/ 27 октября 2018

После долгих исследований с различными бесплатными и платными решениями мы завершили работу над https://www.graylog.org. Установка в цифровом океане была очень простой.Первоначально из-за сильной поддержки API помимо других хороших вещей.Он имеет настройки ротации журналов, которые помогают контролировать размер журнала.

Надеюсь, это поможет.

0 голосов
/ 05 октября 2018

Для этого доступно множество инструментов.Я бы порекомендовал LogZilla, поскольку я там работаю, но есть несколько других популярных решений: Splunk, ELK и Loglogic.Вам необходимо настроить сервер для получения событий, а затем настроить устройство на отправку журналов на этот сервер.Это позволит вам осуществлять поиск в этих сообщениях, а также настраивать оповещения для событий, влияющих на обслуживание.Управление вашими журналами является важной частью сетевого администрирования и имеет много преимуществ, поэтому сделайте свою домашнюю работу, чтобы определить свои потребности, прежде чем выбрать решение.

...