Альтернативное решение для замены стареющего образца
Мы используем установку Swatch для сортировки сетевого системного журнала на 3-5 гигабайт и оповещения нас о шаблонах, мы используем Splunk для индексации и поиска данных, но возможности оповещения Spunk серьезно отсутствуют.
Мне интересно, что люди используют для подобных требований оповещения.
2 ответа
Я использую logsurfer для оповещения о паттернах с очень хорошим успехом.
Он написан на C и очень быстро перебирает логи. Это небольшое введение в logsurfer
Вы также можете попробовать LogZilla, он масштабируется до сотен миллионов событий и будет выполнять оповещения по электронной почте и переадресацию snmp на основе совпадений с регулярными выражениями.