Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Empfehlung Syslog-Eventlog Zentralisierung

Mitglied: Der-Phil

Der-Phil (Level 3) - Jetzt verbinden

22.08.2018, aktualisiert 13:10 Uhr, 1846 Aufrufe, 12 Kommentare

Hallo!

Ich suche eine schöne Lösung, um Syslog und Eventlog (von Windows-Systemen) zu zentralisieren.

Wie macht ihr das?

Aufgabenstellung wäre:
- Syslog-Server, der Messages von Switchen, Firewalls, etc. annimmt
- Windows-Eventlog-Collector
- Mailalarme nach Kriterien
- Ändern der Severity nach Kriterien


Mein bisheriger Favorit wäre Graylog, aber noch ist nichts "gekauft". Bei Graylog finde ich die Installation und das Einrichten der Alarme unangenehm.
Betriebssystem Windows oder Linux.
Bei mir geht es um ca. 150 Netzwerkgeräte und ebenso viele Windows/Linux Server.

Danke für eure Tipps
Phil
Mitglied: Penny.Cilin
22.08.2018 um 13:20 Uhr
Hallo,

und warum nicht ein Monitoring Tools wie PRTG oder Nagios oder anderer Produkte?
Oder geht es nur um die Logs selbst?

Gruss Penny
Bitte warten ..
Mitglied: Der-Phil
22.08.2018 um 13:23 Uhr
Hallo!

PRTG habe ich im Einsatz. Monitoring ist also abgedeckt, aber SYSLOG/Eventlog eben nicht.
Nehmen wir an, an einem Switch geht ein Port auf Error-Disabled. Das kann ich mit PRTG schlecht abbilden.

Achja: Splunk hatte ich auch angeschaut, fand es aber SEHR kompliziert.

Grüße
Phil
Bitte warten ..
Mitglied: Der-Phil
22.08.2018 um 13:50 Uhr
Hallo!

Das ist einfach und effektiv, aber für mich einfach nicht "mächtig" genug bzw. zu viel Bastelei, bis alles funktioniert:

- Mail-Alerts - selbst bauen
- Windows-Event-Logs abfragen: selbst bauen

Ich suche etwas "Eleganteres".

Gruß
Phil
Bitte warten ..
Mitglied: colinardo
22.08.2018, aktualisiert um 13:57 Uhr
Zitat von Der-Phil:
PRTG habe ich im Einsatz. Monitoring ist also abgedeckt, aber SYSLOG/Eventlog eben nicht.
?? Ist doch alles da => https://www.paessler.com/manuals/prtg/event_log_windows_api_sensor

Nehmen wir an, an einem Switch geht ein Port auf Error-Disabled. Das kann ich mit PRTG schlecht abbilden.
Doch, per SNMP (Trap) normalerweise leicht abzufragen.

Ist alles da was du brauchst .

G. Uwe
Bitte warten ..
Mitglied: Der-Phil
22.08.2018 um 13:59 Uhr
Hallo!

Ja, PRTG kann grundsätzlich sowohl das Eventlog abfragen, als auch Syslog, aber beides eher schlecht, als recht. PRTG ist eben doch eher stark, bei "Zuständen". Bei einer größeren Menge Events den Überblick zu behalten finde ich schwierig.

Nutzt Du das denn aktiv?

Genauso SNMP-Trap. PRTG geht dann auf Fehler und nach der nächsten (positiven) Meldung wieder nicht.

In der Vergangenheit habe ich auch KIWI genutzt, aber ich suche eben etwas Zentrales, was alle Systeme unterstützt.

Phil
Bitte warten ..
Mitglied: colinardo
22.08.2018, aktualisiert um 14:14 Uhr
Zitat von Der-Phil:
Ja, PRTG kann grundsätzlich sowohl das Eventlog abfragen, als auch Syslog, aber beides eher schlecht, als recht. PRTG ist eben doch eher stark, bei "Zuständen". Bei einer größeren Menge Events den Überblick zu behalten finde ich schwierig.

Nutzt Du das denn aktiv?
Das KMU dem ich das mal eingerichtet habe hat sich bisher noch nicht beschwert .
Genauso SNMP-Trap. PRTG geht dann auf Fehler und nach der nächsten (positiven) Meldung wieder nicht.
Kann ich bisher nicht bestätigen, Konfigurationssache.
In der Vergangenheit habe ich auch KIWI genutzt, aber ich suche eben etwas Zentrales, was alle Systeme unterstützt.
Ich pers. nutze bei Windows Kisten zumeist das schlanke HostMonitor mit verteilten Nodes.

Alles eine Konfigurations- und Gusto-Frage.
Bitte warten ..
Mitglied: Penny.Cilin
22.08.2018 um 15:11 Uhr
Zitat von Der-Phil:

- Mail-Alerts - selbst bauen
- Windows-Event-Logs abfragen: selbst bauen

Ich suche etwas "Eleganteres".
Also etwas für FUALE, wo man nixx machen muss und alles funktioniert.
Naja, von NIXX kommt nixx. - Also viel Spaß bei der weiteren Suche.

P.S. Was machst Du eigentlich bei GROßEN Umgebungen?

Gruß
Phil

Gruss Penny
Bitte warten ..
Mitglied: Der-Phil
22.08.2018 um 16:04 Uhr
Hallo!

Ja, hier wäre ich gerade bereit Geld auszugeben, wenn dafür das Ganze mit weniger "Anbauarbeit" geht, wenn ich weniger Schulungsarbeit im Team habe, etc.

Manchmal verstehe ich das Forum hier nicht:
Wer nach kostenlosen Lösungen fragt, wird angegangen, dass Gutes auch mal Geld kostet.
Wer sich Arbeit ersparen will (durch Geld) ist faul.

Ja, ich suche etwas "für Faule". Ich will nicht mehrere Tage an der Lösung sitzen und nochmal so lange sie meinen Leuten erklären müssen, weil ich Syslog in DB, dann eine Unterlösung zur Visualisierung, eine Unterlösung für die Alarme, eine Unterlösung für die Windows-Anbindung...
Bitte warten ..
Mitglied: aqui
23.08.2018 um 18:50 Uhr
Faule installieren den kostenlosen Kiwi Syslog auf Winblows
https://www.kiwisyslog.com/free-tools/kiwi-free-syslog-server
Oder den RasPi...
Bitte warten ..
Mitglied: Der-Phil
24.08.2018 um 14:41 Uhr
Hallo!

@aqui:
Dann muss ich Windows-Systeme erst einmal auf Syslog bekommen...

Kurzes Update, falls jemand etwas Ähnliches sucht:

- Graylog mit NXLog für Windows-Systeme
- XpoLog kostet etwas Geld, ist nicht gerade performant, sammelt aber schön die Logs aus verschiedenen Quellen ein und hat brauchbare Dashboards für gängige Systeme

Grüße
Bitte warten ..
Mitglied: aqui
26.08.2018 um 12:34 Uhr
Dann muss ich Windows-Systeme erst einmal auf Syslog bekommen...
Die ganze Welt macht Syslog und die Weltfirma Microsoft kann sowas Banales nicht auf ihren Systemen ???
Bitte warten ..
Ähnliche Inhalte
Netzwerke
Kiwi Syslog
gelöst Frage von apranetNetzwerke6 Kommentare

Guten Tag zusammen, ich bitte um Hilfe, da Google mir das nicht eindeutig sagen kann. Kiwi kostet doch Geld, ...

Microsoft
Einfacher Syslog Server gesucht
Frage von clonexMicrosoft23 Kommentare

Hallo, ich suche einen einfachen Weg, Syslogs zu sammeln. Sprich der Dienst soll einfach nur Syslogs von Switchen und ...

Monitoring
Frage zu KiWi Syslog
Frage von SabSchapMonitoring4 Kommentare

Hallo zusammen, ich habe bisher noch keinen Syslog Server eingerichtet. Folgendes wollen wir machen: Die Logs unseres Windows 2016 ...

Windows Server
Windows Eventlog Abonnements
Frage von emeriksWindows Server1 Kommentar

Hi, hat jemand von Euch unter Windows Server Eventlog Abonnements im Einsatz? Ich überlege, das "im großen Stil" einzusetzen. ...

Neue Wissensbeiträge
Virtualisierung

VEEAM Instant VM Recovery Datenverlust möglich

Information von sabines vor 1 TagVirtualisierung

Wer instant VM Recovery unter Veeam nutzt, sollte seine Installation überprüfen. In manchen Fällen könnte es zu Datenverlust kommen, ...

Administrator.de Feedback
Hinweise auf Dienstleister oder auf Suchmaschinen
Information von Frank vor 4 TagenAdministrator.de Feedback71 Kommentare

Lieber User, Admins und Moderatoren, aus gegebenen Anlass möchte ich zwei Dinge endgültig klarstellen und für die Nachwelt festhalten: ...

Router & Routing

PfSense 2.4 IPSec VPN mobile Clients Phase 2 wird plötzlich nicht mehr aufgebaut - So einfach war die Lösung

Tipp von the-buccaneer vor 5 TagenRouter & Routing9 Kommentare

Moinsen! Nachdem ich mir hierbei nen Wolf gesucht habe, möchte ich doch die Welt an dieser simplen Lösung teilhaben ...

Humor (lol)
Wählscheiben Telefon
Information von brammer vor 5 TagenHumor (lol)4 Kommentare

Hallo, Mal wirkliche eine nette Spielerei brammer

Heiß diskutierte Inhalte
Netzwerkmanagement
Softwareverteilung für kleines Unternehmen mit sehr gemixter Hardware
gelöst Frage von BavarianSysadNetzwerkmanagement21 Kommentare

Hallo zusammen^^, ich stehe vor dem Problem das wir im Unternehmen eine Softwareverteilung einführen soll, leider ist dies wie ...

Windows 10
Dell Optiplex 790 Installation Windows 10
gelöst Frage von Ghost108Windows 1016 Kommentare

Guten morgen zusammen, möchte gerne auf meinem Optiplex 790 Windows 10 installieren (Clean Install). Habe das BIOS von Legacy ...

Netzwerkprotokolle
Verständnissfrage IPv6
Frage von killtecNetzwerkprotokolle16 Kommentare

Hi, ich habe mir einen Online-Kurs zu IPv6 angeschaut. Dabei stellt sich mir die Frage der nutzbaren IPv6-Adressen. Bei ...

Exchange Server
Exchange 2019 Wildcard geht nicht
Frage von opc123Exchange Server16 Kommentare

Hallo, ich kann mein Wildcard auf dem Exchange keine Dienste zuweisen??