当前位置: 首页 > news >正文

利用最新的开源软件构建日志管理系统

来源:http://yepeng.blog.51cto.com/3101105/966606

我们已经知道OSSIM是目前为数不多的几个开源的SIEM/安全管理平台之一,而目前还没有什么集成化的日志管理(LM)系统。

不过,只要你愿意,可以自己DIY一个日志管理系统,并且用到的都是最新的技术。

首先,你需要用logstash来采集日志。它的历史不长,但十分新潮,支持通过N种方式采集日志,并且支持N种方式输出日志。这是一个很棒的日志采集器。

当然,logstash还支持AMQP,因此,如果你打算做一个分布式采集器的话,可以考虑找一个AMQP与logstash结合起来用。

然后,LM的另一个核心是历史分析。你需要用到elasticsearch,它也很前沿,是又一个Lucene的衍生品。logstash能够很好的将日志提供给elasticsearch,让它来对日志进行历史存储和全文索引,并提供全文检索的WEB UI。

呵呵,如上所述,现在基本已经有了一个最新潮的LM架构了。

如果还觉得不够的话,那么就是希望能够做些实时分析的工作了。好吧,你可能需要graylog2。它的后台存储可以用MongoDB,并且日志过滤能力还行。

最后,所有这些集成的开源版LM能够替代商业化产品吗?至少你要考虑两个问题——性能和稳定性!当然,还有维护和调优的难度。

转载于:https://www.cnblogs.com/hasayaki/archive/2013/01/24/2875056.html

相关文章:

  • Ubuntu 恢复 ctrl+f
  • 程序员,你懂的.
  • HDOJ 1133 Buy the Ticket 简单解题报告
  • java反射学习总结
  • Serial Flash
  • Visio画UML用例图没有include关系的解决方法
  • Chromium之cef3的.net封装(定制化的浏览器)
  • 经常用到的Eclipse快捷键
  • iOS的反射机制之方法调用
  • Hibernate(一) 主键映射
  • mysql报错
  • [原创]设计模式----抽象工厂模式
  • YSlOW 优化规则
  • hdu 1238 字符串匹配
  • linux下 rm 删除非空目录
  • SegmentFault for Android 3.0 发布
  • 分享的文章《人生如棋》
  • 【跃迁之路】【477天】刻意练习系列236(2018.05.28)
  • JavaScript服务器推送技术之 WebSocket
  • JS数组方法汇总
  • Python 反序列化安全问题(二)
  • SQL 难点解决:记录的引用
  • 动手做个聊天室,前端工程师百无聊赖的人生
  • 聊聊spring cloud的LoadBalancerAutoConfiguration
  • 前端知识点整理(待续)
  • 实习面试笔记
  • 我与Jetbrains的这些年
  • 责任链模式的两种实现
  • 最近的计划
  • 好程序员web前端教程分享CSS不同元素margin的计算 ...
  • # 透过事物看本质的能力怎么培养?
  • #周末课堂# 【Linux + JVM + Mysql高级性能优化班】(火热报名中~~~)
  • (10)工业界推荐系统-小红书推荐场景及内部实践【排序模型的特征】
  • (C语言版)链表(三)——实现双向链表创建、删除、插入、释放内存等简单操作...
  • (附源码)ssm高校实验室 毕业设计 800008
  • (附源码)计算机毕业设计高校学生选课系统
  • (六)软件测试分工
  • (算法设计与分析)第一章算法概述-习题
  • (原创)boost.property_tree解析xml的帮助类以及中文解析问题的解决
  • **PyTorch月学习计划 - 第一周;第6-7天: 自动梯度(Autograd)**
  • .net 8 发布了,试下微软最近强推的MAUI
  • .Net Attribute详解(上)-Attribute本质以及一个简单示例
  • .Net Core和.Net Standard直观理解
  • .Net Core与存储过程(一)
  • .net MySql
  • .NET 自定义中间件 判断是否存在 AllowAnonymousAttribute 特性 来判断是否需要身份验证
  • .NET建议使用的大小写命名原则
  • .NET框架设计—常被忽视的C#设计技巧
  • ::什么意思
  • [ C++ ] STL priority_queue(优先级队列)使用及其底层模拟实现,容器适配器,deque(双端队列)原理了解
  • [1127]图形打印 sdutOJ
  • [AI]文心一言爆火的同时,ChatGPT带来了这么多的开源项目你了解吗
  • [BZOJ1089][SCOI2003]严格n元树(递推+高精度)
  • [C++] Boost智能指针——boost::scoped_ptr(使用及原理分析)
  • [Codeforces] combinatorics (R1600) Part.2