Graylog
İki kişi zaten mevcut sürecinizi yeniden düşünmenizi tavsiye ettiğinden (bir noktada uykusuz gecelere neden olacağından ikinci olarak;)), başka bir rotaya gideceğim ve bence - çoğu kişiye uyan belirli bir yazılım önereceğim ihtiyaçlarınız: Graylog .
Hem günlük toplama hem de iş zekası için birkaç ELK yığını uyguladım ve kullandım ve şu anki işverenimde yaklaşık iki yıldır graylog çalıştırdım / korudum. Aşağıdaki özelliklere sahip olduğundan ve - bence - kurulumu ve bakımı biraz daha kolay olduğu için graylog'u öneriyorum:
- Bir web arayüzü
- Çok kullanıcılı yetenekler
- uyarma
Senaryoyu anladığım kadarıyla, günlük mesajları akışınızda görünen belirli olaylarda harekete geçmeniz veya uyarılmanız gerekiyor gibi görünüyor. Biz bakarsak Graylog özellikleri :
Başarısız giriş denemeleri, istisnalar veya performans düşüşü gibi bir şeye dikkat edilmesi gerektiğinde eylemleri tetikleyin veya bildirim alın.
Fikirler: Ekibinize bir e-posta veya Gevşek mesaj gönderin. İşleme yükünü dengelemek için yeni bir makine ortaya çıkarın. Bir saldırı algılandığında güvenlik duvarlarınızdaki IP aralıklarını otomatik olarak engelleyin.
Graylog'u denemek için aşağıdaki iki adımı öneririm:
- Uygulama ana bilgisayarlarınız tarafından graylog (ve bağımlılıkları MongoDB ve Elastik Arama) çalıştırmak için erişilebilen özel bir ana bilgisayar kurun
- Günlükleri uygulamanızdan graylog'a gönderin (muhtemelen GELF mesajları olarak)
Not: Bu iki adım, en iyi uygulamaların sayfalarını ve sayfalarını doldurma özelliğine sahiptir ve en az birkaç düşünce almalıdır. Graylog'un bir izleme çözümü olmadığını ve graylog'un kendisinin uygun bir izleme aracıyla (örneğin, sadece birkaçını belirtmek için Icinga, Prometheus, Nagios gibi) izlenmesi gerektiğini belirtmiyoruz.