konto usunięte

Temat: Centralny System logów

Witam,

muszę postawić serwer, który będzie Centralnym Systemem Logów z wszystkich maszyn w domenie na 99% samych serwerów na Windows

Resumując potrzebuje jednej maszyny, która będzie pobierała logi z Event viewer itd z wszystkich serwerów w domenie lub jak kto woli wszystkie maszyny będą wysyłać swoje logi na jeden główny serwer.
Na centralnym serwerze logów chciałbym aby była możliwość gromadzenia ich i analizowania, wysyłać alerty (na email) z wyłapanymi błędami. Fajnie jak by był jakiś interfejs www, aby każdy mógł się zalogować i sprawdzić.

Czy możecie polecić jakieś bezpłatne oprogramowanie dzięki, któremu mogę to osiągnąć?
Grzegorz F.

Grzegorz F. Główny Specjalista
ds. Service Desk,
Trecom

Temat: Centralny System logów

Witam,
Z bezpłatnych narzędzi to przychodzi mi do głowy OSSEC.

Pozdr.

konto usunięte

Temat: Centralny System logów

Grzegorz F.:
Witam,
Z bezpłatnych narzędzi to przychodzi mi do głowy OSSEC.

Pozdr.


Dzięki! :) chociaż jedna osoba odpisała :)
Darek M.

Darek M. specjalista d/s
wypelniania
formularza

Temat: Centralny System logów

Łukasz R.:
Grzegorz F.:
Witam,
Z bezpłatnych narzędzi to przychodzi mi do głowy OSSEC.

Pozdr.


Dzięki! :) chociaż jedna osoba odpisała :)

Syslog tez jest bezplatny
Piotr Milewski

Piotr Milewski Administrator:
Linux, Windows

Temat: Centralny System logów

A ja Ci polece pakiet Elasticsearch i Kibana https://www.elastic.co/

Demo www: https://demo.elastic.co/app/kibana

Czego potrzebujesz z ich oprogramowania:
- serwerek linuxowy na którym instalujesz logstash + kibana (instalacja prosta i szybka konfiguracja)
- serwerki/stacje windows: Winlogbeat (instaluje się jako service który pobiera wszystkie lub wskazane eventy)

konto usunięte

Temat: Centralny System logów

@Piotr Milewski, a zapisuje logi w jakiejś bazie ewentualnie czy mogę podłączyć MySQL aby mi zapisywało tam dane z srv?



Wyślij zaproszenie do