scar71
Goto Top

Zentralen Logserver - Empfehlungen?

Guten Tag,

ich bin aktuell auf der Suche nach einer Lösung für einen zentralen Logserver, um u.a. Windows Eventviews (+ anderweitig anfallende Logs) zu zentralisieren.

Welche Lösungen könnt ihr mir dazu empfehlen? Habe diverse Artikel zu ELK, nxLOG gelesen, wollte aber auch mal die Meinung/Erfahrung der Community holen.

Vielen Dank und schönes Wochenende !

Content-ID: 572071

Url: https://administrator.de/contentid/572071

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

lcer00
lcer00 15.05.2020 aktualisiert um 14:18:54 Uhr
Goto Top
Hallo,

derzeit versuche ich das umzusetzen mit 2 Logservern:
Für Windows Eventlogs über die eingebaute Weiterleitung an einen Windows Server. Anleitung z.B. Hier https://www.windowspro.de/wolfgang-sommergut/event-weiterleitung-logs-vo ... das hat den Vorteil , keine zusätzliche Software pflegen zu müssen und ist per GPO einstellbar.

Für andere syslogs verwende ich Elasticsearch & Kibana.

Grüße

lcer
aqui
aqui 15.05.2020 um 14:47:25 Uhr
Goto Top