Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Event Log - сбор логов на центральный сервер

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Events Log - сбор на сервер, анализ и оповещение

 
 
Существует несколько основных подходов:
 
1. программа клиент отправляет Event'ы на цетральный сервер в котором происходит  сбор логов со всех клиентов. на сервере так же возможна настройка оповещений по критическим событиям.
 
2. программа клиент-сервер сама по сети собирает Event'ы со всех машин и складывает их к себе в базу. на ней же возможна настройка оповещения по событиям.
 
GFI EventsManager
ELM System Monitoring & Event Log Management solution
 
Microsoft Operations Manager http://www.microsoft.com/mom/
Event to Syslog - http://ntsyslog.sourceforge.net/
NetIQ (ex Webtrends) - http://www.netiq.com/solutions/security/incident.asp
CA Etrust solutions - http://www3.ca.com/Solutions/Solution.asp?ID=271
Security Management Simplified - http://www.secnology.com/products/index.asp
EventSentry - http://www.isdecisions.com/en/software/eventrigger/
EventLog Translation Service - http://www.winagents.com/en/products/eventlog-syslog/index.php
 
Event Log Monitoring - интересная подборка ссылок
 
 

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 08:44 18-06-2003 | Исправлено: slech, 00:08 21-02-2008
sergiigray



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
где нибудь есть русскоязычное обсуждение LOgparser"а??

Всего записей: 130 | Зарегистр. 26-01-2003 | Отправлено: 16:56 02-06-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergiigray
Да....

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 16:50 03-06-2006
sergiigray



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ага. это я все почитал ужо. хотелось бы еще =)

Всего записей: 130 | Зарегистр. 26-01-2003 | Отправлено: 14:41 05-06-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Event Log Monitoring

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 00:23 02-02-2008
Nik2286

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Мне как системному администратору поставили задачу бесплатно собирать логи со всех Windows XP машин (10 штук) и сервера Win2003SP1. Наладил такую вещь:
 
1) Microsoft Virtual Server 2005 R2 SP1, на нем крутится Cent OS 5.4 с демоном RSyslog, базой MySQL 5.x и системой phplogcon ver. 2.8.0, которая из базы печатает в веб-интерфейс.
2) На клиентах ставится бесплатная утилита Snare, которая через 514 порт связывается с линуксным демоном и передает ему логи.
 
Все нормально, но... невозможно читать русскоязычные логи. Причем в линуксе настроил и локаль на cp1251, и Апач на cp1251, и в базе кодировки настроил. Если дать запрос в базу из командной строки mysql-сервера, русские буквы нормальные. Если зайти тем же WebMin-веб-интерфейсом в базу MySQL на линуксной виртуалке, и там нормальные русские буквы. А когда читаешь то, что выводит phplogcon, там сплошные крякозебрики вместо русских букв.
 
Где можно подкрутить какие конфиги? Подскажите пожалуйста, уже неделю мучаюсь с этой кодировкой!

Всего записей: 22 | Зарегистр. 07-07-2009 | Отправлено: 19:00 02-03-2010
conrod78

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот  
Nagios +Windows EventLog agent кто-нибудь использовал?  
Как стабильность?  
Может есть лучше варианты?

Всего записей: 6 | Зарегистр. 17-12-2009 | Отправлено: 11:05 30-03-2010
forummember



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nik2286 попробуй как описано здесь

Всего записей: 54 | Зарегистр. 08-04-2004 | Отправлено: 15:42 26-04-2010 | Исправлено: forummember, 15:58 26-04-2010
Road Runner J



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё так можно (бесплатно):
 
The syslog-ng Open Source Edition...
Сервак только под *nix, агент под win и *nix.
+
LogZilla...
Только под *nix, PHP фронтэнд. Геморрой с установкой.
 
Выглядит примерно так: Demo the latest version of PHP-Syslog-NG
(login/pass is demo/demo)

Всего записей: 181 | Зарегистр. 01-06-2006 | Отправлено: 00:02 18-05-2010 | Исправлено: Road Runner J, 00:06 18-05-2010
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, посоветуйте софт, пожалуйста, который можно было с флешки запустить и собрать логи, ну скажем чтоб ручным не поковырять все логи, а просто отмечать какие разделы "интересуют" и он соберет или генерирует отчет.  
 
Просто бывает ситуации, когда вызывают что то делать/чинить/включить - а хочется знать кто это делал (допустим какой то умный отключил терминальный сервер, но все говорят, что не приделах)

Всего записей: 3461 | Зарегистр. 21-04-2008 | Отправлено: 17:28 04-09-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Цитата:
Коллеги, посоветуйте софт
Так ведь весь софт собран в шапке, какие еще советы тебе нужны? Ставь, пробуй, и решай сам, подходит он тебе или нет.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 21:33 04-09-2011
zorven

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удобный софт для ускорения Event Log Manager - это Event Log Explorer работает как с локальными журналами событий, так и журналами других компьютеров сети, а также с файлами журналов в форматах EVT и EVTX, в том числе и напрямую. Event Log Explorer позволяет извлекать данные даже из поврежденных файлов.Доступ к журналам компьютеров сети и файлам осуществляется в один щелчок мыши с помощью дерева объектов Event Log Explorer.Более подробно можете ознакомиться http://***.com/rus/.

Всего записей: 4 | Зарегистр. 04-05-2016 | Отправлено: 10:48 06-05-2016
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, в rsyslog в файле rsyslog.conf добавил условие:

Код:
 
if     ($msg contains '4624: Вход выполнен успешно') then {
        ^/etc/rsyslog.d/mail_4624.sh;tpl1
}
 

Если выполняется условие, то на почту отправляется письмо с сообщением лога, проблема в том, что Windows создает несколько событий с кодом 4624, в итоге на почту приходит 4 одинаковых письма с одинаковым %timegenerated%. Как в скрипт добавить условие - отсылать письмо, если %timegenerated% отличается от предыдущего события?

Всего записей: 1362 | Зарегистр. 14-03-2014 | Отправлено: 15:27 25-09-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Event Log - сбор логов на центральный сервер


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru