Empfehlung Syslog-Eventlog Zentralisierung
Hallo!
Ich suche eine schöne Lösung, um Syslog und Eventlog (von Windows-Systemen) zu zentralisieren.
Wie macht ihr das?
Aufgabenstellung wäre:
- Syslog-Server, der Messages von Switchen, Firewalls, etc. annimmt
- Windows-Eventlog-Collector
- Mailalarme nach Kriterien
- Ändern der Severity nach Kriterien
Mein bisheriger Favorit wäre Graylog, aber noch ist nichts "gekauft". Bei Graylog finde ich die Installation und das Einrichten der Alarme unangenehm.
Betriebssystem Windows oder Linux.
Bei mir geht es um ca. 150 Netzwerkgeräte und ebenso viele Windows/Linux Server.
Danke für eure Tipps
Phil
Ich suche eine schöne Lösung, um Syslog und Eventlog (von Windows-Systemen) zu zentralisieren.
Wie macht ihr das?
Aufgabenstellung wäre:
- Syslog-Server, der Messages von Switchen, Firewalls, etc. annimmt
- Windows-Eventlog-Collector
- Mailalarme nach Kriterien
- Ändern der Severity nach Kriterien
Mein bisheriger Favorit wäre Graylog, aber noch ist nichts "gekauft". Bei Graylog finde ich die Installation und das Einrichten der Alarme unangenehm.
Betriebssystem Windows oder Linux.
Bei mir geht es um ca. 150 Netzwerkgeräte und ebenso viele Windows/Linux Server.
Danke für eure Tipps
Phil
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 384086
Url: https://administrator.de/forum/empfehlung-syslog-eventlog-zentralisierung-384086.html
Ausgedruckt am: 02.04.2025 um 11:04 Uhr
12 Kommentare
Neuester Kommentar
Einfach und effektiv:
Netzwerk Management Server mit Raspberry Pi
Netzwerk Management Server mit Raspberry Pi
Zitat von @Der-Phil:
PRTG habe ich im Einsatz. Monitoring ist also abgedeckt, aber SYSLOG/Eventlog eben nicht.
?? Ist doch alles da => https://www.paessler.com/manuals/prtg/event_log_windows_api_sensorPRTG habe ich im Einsatz. Monitoring ist also abgedeckt, aber SYSLOG/Eventlog eben nicht.
Nehmen wir an, an einem Switch geht ein Port auf Error-Disabled. Das kann ich mit PRTG schlecht abbilden.
Doch, per SNMP (Trap) normalerweise leicht abzufragen.Ist alles da was du brauchst
G. Uwe
Zitat von @Der-Phil:
Ja, PRTG kann grundsätzlich sowohl das Eventlog abfragen, als auch Syslog, aber beides eher schlecht, als recht. PRTG ist eben doch eher stark, bei "Zuständen". Bei einer größeren Menge Events den Überblick zu behalten finde ich schwierig.
Nutzt Du das denn aktiv?
Das KMU dem ich das mal eingerichtet habe hat sich bisher noch nicht beschwert Ja, PRTG kann grundsätzlich sowohl das Eventlog abfragen, als auch Syslog, aber beides eher schlecht, als recht. PRTG ist eben doch eher stark, bei "Zuständen". Bei einer größeren Menge Events den Überblick zu behalten finde ich schwierig.
Nutzt Du das denn aktiv?
Genauso SNMP-Trap. PRTG geht dann auf Fehler und nach der nächsten (positiven) Meldung wieder nicht.
Kann ich bisher nicht bestätigen, Konfigurationssache.In der Vergangenheit habe ich auch KIWI genutzt, aber ich suche eben etwas Zentrales, was alle Systeme unterstützt.
Ich pers. nutze bei Windows Kisten zumeist das schlanke HostMonitor mit verteilten Nodes.Alles eine Konfigurations- und Gusto-Frage.
Zitat von @Der-Phil:
- Mail-Alerts - selbst bauen
- Windows-Event-Logs abfragen: selbst bauen
Ich suche etwas "Eleganteres".
Also etwas für FUALE, wo man nixx machen muss und alles funktioniert.- Mail-Alerts - selbst bauen
- Windows-Event-Logs abfragen: selbst bauen
Ich suche etwas "Eleganteres".
Naja, von NIXX kommt nixx. - Also viel Spaß bei der weiteren Suche.
P.S. Was machst Du eigentlich bei GROßEN Umgebungen?
Gruß
Phil
Gruss Penny
Faule installieren den kostenlosen Kiwi Syslog auf Winblows 
https://www.kiwisyslog.com/free-tools/kiwi-free-syslog-server
Oder den RasPi...
https://www.kiwisyslog.com/free-tools/kiwi-free-syslog-server
Oder den RasPi...