coreknabe
Goto Top

Syslog mit welchem Tool

Moin Wissende,

ich bin auf der Suche nach einem Syslogserver, der die Logdaten von Servern und Netzwerkgeräten einsammelt und über eine graphische Oberfläche verfügt, über die ich mir idealerweise Filter basteln und Daten ausgeben lassen kann.
Aktuell verwenden wir Kiwi Syslogserver, ist im Prinzip nicht schlecht, nur ist bei Bedarf die Suche nach gewünschten Daten extrem nervig, weil es a) lange dauert, die Daten herauszufiltern und b) der Filter durch MS SQL Express-Beschränkungen nur eine kleine Anzahl an Bedingungen verwursten kann.

Was setzt Ihr ein? Habe von Graylog2 gelesen, ist das zu empfehlen? Ist es überhaupt ein gangbarer Weg, so etwas auf Linux-Basis (Windows ist wohl zu träge) zu basteln oder sollte man eine separate Hardware-Appliance anschaffen?

Gruß

Content-Key: 266156

Url: https://administrator.de/contentid/266156

Printed on: April 24, 2024 at 20:04 o'clock

Member: aqui
aqui Mar 13, 2015, updated at Mar 14, 2015 at 07:07:22 (UTC)
Goto Top
Was setzt Ihr ein?
Guckst du hier:
Netzwerk Management Server mit Raspberry Pi
Da hast du alles was du willst !
Rennt natürlich auch auf einer NUC Hardware usw. wenn man etwas "größere" Rechner bevorzugt.
Mitglied: 108012
108012 Mar 13, 2015 at 23:42:19 (UTC)
Goto Top
Hallo,

Was setzt Ihr ein?
PRTG von Paessler

Ist es überhaupt ein gangbarer Weg, so etwas auf Linux-Basis
(Windows ist wohl zu träge) zu basteln
Nagios oder Icinga sollten da die erste Wahl sein, auch wenn
man noch etwas Hand anlegen muss.

oder sollte man eine separate Hardware-Appliance anschaffen?
Kommt ja auch immer auf das Netzwerk und die Anzahl der Logfiles
an die gesammelt werden müssen! Ein kräftiger Server einem CentOS
oder gleich ClearOS und dann einfach den Syslog-ng benutzen ginge
auch zur Not, nur dann ist das mit den Daten wieder so eine Sache,
denn dann muss man auch wieder eine "Schaufel" nehmen und die
Logfiles alle durchsuchen soll.

Noch etwas Logfiles können so wie @aqui es schon angesprochen hat
auch einen Server sehr schnell lahm legen, also verschätzen sollte man
damit wirklich nicht.

Gruß
Dobby