Suche nach einem neuem Syslogserver
Hey,
ich bin auf der Suche nach einem neuen Syslogserver. Zurzeit nutzen wir den „Loganalyzer“ (Link: (http://loganalyzer.adiscon.com/)
Der ist aber kurz ausgedrückt schei**e.
Schlechte Oberfläche und Übersicht sowie läuft er nicht besonders performant.
Kennt ihr da in die Richtung Alternativen?
Kurzen Überblick:
- Circa 500+ Host(Server)
- Mit circa 500 – 1000 Logs in der Minute
- Abgefragt werden sollen Windows- und Linux- Server sowie Datenbanken
mfG Jonas
ich bin auf der Suche nach einem neuen Syslogserver. Zurzeit nutzen wir den „Loganalyzer“ (Link: (http://loganalyzer.adiscon.com/)
Der ist aber kurz ausgedrückt schei**e.
Schlechte Oberfläche und Übersicht sowie läuft er nicht besonders performant.
Kennt ihr da in die Richtung Alternativen?
Kurzen Überblick:
- Circa 500+ Host(Server)
- Mit circa 500 – 1000 Logs in der Minute
- Abgefragt werden sollen Windows- und Linux- Server sowie Datenbanken
mfG Jonas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 291239
Url: https://administrator.de/contentid/291239
Ausgedruckt am: 24.11.2024 um 06:11 Uhr
13 Kommentare
Neuester Kommentar
Tach
Ich verwende den Kiwi:
http://www.kiwisyslog.com/products/kiwi-syslog-server/product-overview. ...
Läuft bei mir auf einer VM mit 2012R2.
Des Weiteren schicke ich von gewissen Devices die Syslogs an mein WhatsUp Gold, der dann gewisse Aktionen ausführt, wenn gewisse Events daherkommen.
Den Kiwi verwende ich eigentlich nur, um die Logs entgegenzunehmen und als Txt abzuspeichern, damit ich bei meinen Devices die Events 2 Monate zurückverfolgen kann.
Bei mir läuft der Tiptop.
Ich verwende den Kiwi:
http://www.kiwisyslog.com/products/kiwi-syslog-server/product-overview. ...
Läuft bei mir auf einer VM mit 2012R2.
Des Weiteren schicke ich von gewissen Devices die Syslogs an mein WhatsUp Gold, der dann gewisse Aktionen ausführt, wenn gewisse Events daherkommen.
Den Kiwi verwende ich eigentlich nur, um die Logs entgegenzunehmen und als Txt abzuspeichern, damit ich bei meinen Devices die Events 2 Monate zurückverfolgen kann.
Bei mir läuft der Tiptop.
Moin,
wenn Du mit der Performance von Loganalyzer nicht zufrieden bist, wirst Du mit Kiwi Syslog nicht viel Freude haben. Wir hatten das zwar auf einer Workstation laufen, fands aber sehr träge bei vielen Geräten. Zudem ist die Anzahl der möglichen Suchfilter durch die dahinterliegende SQL Express DB begrenzt (was sich ändert, wenn Du eh einen "echten" MS SQL-Server laufen hast.
Was super laufen soll (habe ich aber noch nicht probiert), ist Graylog mit Elasticsearch im Hintergrund. Hat den Vorteil, dass sich diese Lösung durch Loadbalancing auch skalieren lässt.
Aktuell nutzen wir PRTG, ist zwar kein vollwertiger Syslogserver, reicht aber für unsere Zwecke aus, nimmt u.a. auch die FW-Logs entgegen und ist in der Suchfunktion superfix.
Gruß
wenn Du mit der Performance von Loganalyzer nicht zufrieden bist, wirst Du mit Kiwi Syslog nicht viel Freude haben. Wir hatten das zwar auf einer Workstation laufen, fands aber sehr träge bei vielen Geräten. Zudem ist die Anzahl der möglichen Suchfilter durch die dahinterliegende SQL Express DB begrenzt (was sich ändert, wenn Du eh einen "echten" MS SQL-Server laufen hast.
Was super laufen soll (habe ich aber noch nicht probiert), ist Graylog mit Elasticsearch im Hintergrund. Hat den Vorteil, dass sich diese Lösung durch Loadbalancing auch skalieren lässt.
Aktuell nutzen wir PRTG, ist zwar kein vollwertiger Syslogserver, reicht aber für unsere Zwecke aus, nimmt u.a. auch die FW-Logs entgegen und ist in der Suchfunktion superfix.
Gruß
also mein Loganalyzer auf dem Raspberry Pi läuft spitze
Dto. hier.... Vermutlich wohl nur falsch oder rudimentär eingerichtet. Mit den Filteroptionen und Customizing ist das eigentlich perfekt...Netzwerk Management Server mit Raspberry Pi
Da liegt der Fehler vermutlich ganz woanders...?!
Kann es nicht eher dran liege das wir einfach im Unternehmen zu viele logs pro Minute erzeugen und deswegen der Loganalyzer so inperformant läuft?
Definitiv! Meist ist es beispielsweise keine gute Idee, sämtliche Info-Einträge mitzuloggen, weil doch so einiges dort aufläuft. Die eigentliche Information brauchst Du aber oft nur im Debugging-Fall, wenn überhaupt. Insofern würde ich auf allen Geräten mal den Loglevel überprüfen.
Hi
ich werfe mal den Nagioslog-Server in den Raum, der ist auch nicht so teuer und recht schnell. Wir lassen dort die Zugriffsüberwachungs-Eventlog Einträge der Fileserver reinlaufen, ebenso die Logs aller DC's und was sonst noch mit Anmeldedaten arbeitet, funktioniert super.
Gruß
@clSchak
ich werfe mal den Nagioslog-Server in den Raum, der ist auch nicht so teuer und recht schnell. Wir lassen dort die Zugriffsüberwachungs-Eventlog Einträge der Fileserver reinlaufen, ebenso die Logs aller DC's und was sonst noch mit Anmeldedaten arbeitet, funktioniert super.
Gruß
@clSchak