推薦 5 個非常好用的開源日志分析工具 分析工具有哪些?( 二 )


LOGalyzeLOGalyze是一個位于匈牙利的組織,它為系統管理員和安全專家構建開源工具,幫助他們管理服務器日志并將其轉換為有用的數據點 。 其主要產品可供個人或商業用戶免費下載 。
LOGalyze 被設計成一個巨大的管道,其中可以有多個服務器、應用程序和網絡設備使用簡單對象訪問協議(Simple Object Access Protocol,SOAP)方法提供信息 。 它提供了一個前端界面,管理員可以登錄該界面監控數據收集并開始分析數據 。
在 LOGalyze 的 Web 界面中,你可以運行動態報告,并將其導出成 Excel 文件、PDF 或其他格式 。 這些報告基于 LOGalyze 后臺管理的多維統計數據 。 它甚至可以跨服務器或應用程序組合數據字段,以幫助你發現性能趨勢 。
LOGalyze 被設計成在不到一個小時內就可以完成安裝和配置 。 它預先構建的功能使它能夠以法規所要求的格式收集審計數據 。 例如,LOGalyze 可以很容易地運行不同的 HIPAA 報告,以確保你的組織遵守衛生法規并保持合規性 。
Fluentd如果你的組織的數據源位于許多不同的位置和環境中,那么你的目標應該是盡可能地集中它們 。 否則,你將難以監控性能并防范安全威脅 。
Fluentd是一個健壯的數據收集解決方案,并且完全是開源的 。 它沒有提供完整的前端界面,而是作為一個集合層來幫助組織不同的管道 。 Fluentd 被世界上一些最大的公司使用,但是也可以在較小的組織中實施 。
Fluentd 最大的好處是它與當今最常見的技術工具兼容 。 例如,你可以使用 Fluentd 從 Web 服務器(如 Apache)收集數據,從智能設備收集傳感器數據,從 MongoDB 收集動態記錄 。 如何處理這些數據完全由你決定 。
Fluentd 基于 JSON 數據格式,可以與500 多個由著名開發人員創建的插件一起使用 。 這使你可以將日志數據擴展到其他應用程序中,并通過最少的手工工作來進行更好地分析 。
小結如果你還沒有把活動日志用于安全考量、政府合規性和生產力度量,那么請務必改變這種情況 。 市場上有很多插件,它們可以用于多種環境和平臺,甚至可以用在你的內部網絡上 。 不要等到發生了嚴重的事件,才開始采取積極主動的方法來維護和監督日志 。

【推薦 5 個非常好用的開源日志分析工具 分析工具有哪些?】關于作者Sam Bocetta是一名美國海軍的退休國防承包商、國防分析師和自由撰稿人 。 他擅長為“不可能”的彈道學問題尋找根本的解決方案 。 目前主要關注物聯網安全、加密、密碼學、網絡戰和網絡防御等方面的發展趨勢 。

推薦閱讀