Zentralen Logserver - Empfehlungen?
Guten Tag,
ich bin aktuell auf der Suche nach einer Lösung für einen zentralen Logserver, um u.a. Windows Eventviews (+ anderweitig anfallende Logs) zu zentralisieren.
Welche Lösungen könnt ihr mir dazu empfehlen? Habe diverse Artikel zu ELK, nxLOG gelesen, wollte aber auch mal die Meinung/Erfahrung der Community holen.
Vielen Dank und schönes Wochenende !
ich bin aktuell auf der Suche nach einer Lösung für einen zentralen Logserver, um u.a. Windows Eventviews (+ anderweitig anfallende Logs) zu zentralisieren.
Welche Lösungen könnt ihr mir dazu empfehlen? Habe diverse Artikel zu ELK, nxLOG gelesen, wollte aber auch mal die Meinung/Erfahrung der Community holen.
Vielen Dank und schönes Wochenende !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 572071
Url: https://administrator.de/contentid/572071
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
derzeit versuche ich das umzusetzen mit 2 Logservern:
Für Windows Eventlogs über die eingebaute Weiterleitung an einen Windows Server. Anleitung z.B. Hier https://www.windowspro.de/wolfgang-sommergut/event-weiterleitung-logs-vo ... das hat den Vorteil , keine zusätzliche Software pflegen zu müssen und ist per GPO einstellbar.
Für andere syslogs verwende ich Elasticsearch & Kibana.
Grüße
lcer
derzeit versuche ich das umzusetzen mit 2 Logservern:
Für Windows Eventlogs über die eingebaute Weiterleitung an einen Windows Server. Anleitung z.B. Hier https://www.windowspro.de/wolfgang-sommergut/event-weiterleitung-logs-vo ... das hat den Vorteil , keine zusätzliche Software pflegen zu müssen und ist per GPO einstellbar.
Für andere syslogs verwende ich Elasticsearch & Kibana.
Grüße
lcer