利用最新的开源软件构建日志管理系统

我们已经知道OSSIM是目前为数不多的几个开源的SIEM/安全管理平台之一,而目前还没有什么集成化的日志管理(LM)系统。

不过,只要你愿意,可以自己DIY一个日志管理系统,并且用到的都是最新的技术。

首先,你需要用logstash来采集日志。它的历史不长,但十分新潮,支持通过N种方式采集日志,并且支持N种方式输出日志。这是一个很棒的日志采集器。

当然,logstash还支持AMQP,因此,如果你打算做一个分布式采集器的话,可以考虑找一个AMQP与logstash结合起来用。

然后,LM的另一个核心是历史分析。你需要用到elasticsearch,它也很前沿,是又一个Lucene的衍生品。logstash能够很好的将日志提供给elasticsearch,让它来对日志进行历史存储和全文索引,并提供全文检索的WEB UI。

呵呵,如上所述,现在基本已经有了一个最新潮的LM架构了。

如果还觉得不够的话,那么就是希望能够做些实时分析的工作了。好吧,你可能需要graylog2。它的后台存储可以用MongoDB,并且日志过滤能力还行。

最后,所有这些集成的开源版LM能够替代商业化产品吗?至少你要考虑两个问题——性能和稳定性!当然,还有维护和调优的难度。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值