Хороший анализ/инструмент создания отчетов журнала событий Windows?

Это не может быть сделано на Вашем процессоре. Даже если бы Вы заставили это работать, то это было бы медленно и ошибочно в лучшем случае Нет никакого хорошего решения VM для рабочего OS X в системе неOS X в это время.

7
задан 9 July 2009 в 00:12
6 ответов

Я предложил бы, чтобы Вы использовали OSSEC. Это может агрегировать всю информацию в единственном сервере и имеет хороший веб-интерфейс, который позволяет Вам отображать предупреждения.

5
ответ дан 2 December 2019 в 23:28

Ядро Zenoss...

3
ответ дан 2 December 2019 в 23:28

Я могу рекомендовать не использовать менеджера событий GFI. Это - огромный пожиратель ресурсов пропускной способности (потоки все журналы по проводу неоднократно) и если у Вас есть t1 удаленные сайты, это - грандиозное предприятие. Кроме того, это облуплено, таким образом, требуется слишком много содержания для того, что должно быть простым решением.

SecureWorks имеет решение, которое мы будем пробовать. Это выглядит довольно хорошим.

1
ответ дан 2 December 2019 в 23:28

Splunk (www.splunk.com)

1
ответ дан 2 December 2019 в 23:28

Я использую ряд пользовательских сценариев Perl. Они делают несколько вещей, но основной идет через журналы событий каждого из серверов, извлекает предупреждения и ошибки в течение прошлых 24 часов, создает электронную таблицу Excel с результатами и помещает это в папку, которую я проверяю каждое утро. Таким образом, я заставляю интересные биты в легком читать формат.

Я в настоящее время рассматриваю практичность интеграции журнала событий, контролирующего с Nagios. С правом отчасти игнорируют фильтры (например, Я действительно не забочусь, что задание печати перестало работать), я должен только получить предупреждения, которые должны быть изучены. Это - маленькая работа для установки, но я только должен сделать это однажды, и это сделает мое задание более легким длительным сроком. С другой стороны, у меня может быть другой взгляд на Zenoss.

2
ответ дан 2 December 2019 в 23:28

Средство отслеживания события http://www.prismmicrosys.com/eventTracker.php

0
ответ дан 2 December 2019 в 23:28

Теги

Похожие вопросы