Zentralen Logserver - Empfehlungen?
Guten Tag,
ich bin aktuell auf der Suche nach einer Lösung für einen zentralen Logserver, um u.a. Windows Eventviews (+ anderweitig anfallende Logs) zu zentralisieren.
Welche Lösungen könnt ihr mir dazu empfehlen? Habe diverse Artikel zu ELK, nxLOG gelesen, wollte aber auch mal die Meinung/Erfahrung der Community holen.
Vielen Dank und schönes Wochenende !
ich bin aktuell auf der Suche nach einer Lösung für einen zentralen Logserver, um u.a. Windows Eventviews (+ anderweitig anfallende Logs) zu zentralisieren.
Welche Lösungen könnt ihr mir dazu empfehlen? Habe diverse Artikel zu ELK, nxLOG gelesen, wollte aber auch mal die Meinung/Erfahrung der Community holen.
Vielen Dank und schönes Wochenende !
Please also mark the comments that contributed to the solution of the article
Content-Key: 572071
Url: https://administrator.de/contentid/572071
Printed on: April 25, 2024 at 03:04 o'clock
2 Comments
Latest comment
Hallo,
derzeit versuche ich das umzusetzen mit 2 Logservern:
Für Windows Eventlogs über die eingebaute Weiterleitung an einen Windows Server. Anleitung z.B. Hier https://www.windowspro.de/wolfgang-sommergut/event-weiterleitung-logs-vo ... das hat den Vorteil , keine zusätzliche Software pflegen zu müssen und ist per GPO einstellbar.
Für andere syslogs verwende ich Elasticsearch & Kibana.
Grüße
lcer
derzeit versuche ich das umzusetzen mit 2 Logservern:
Für Windows Eventlogs über die eingebaute Weiterleitung an einen Windows Server. Anleitung z.B. Hier https://www.windowspro.de/wolfgang-sommergut/event-weiterleitung-logs-vo ... das hat den Vorteil , keine zusätzliche Software pflegen zu müssen und ist per GPO einstellbar.
Für andere syslogs verwende ich Elasticsearch & Kibana.
Grüße
lcer