Альтернативное решение для замены стареющего образца

Мы используем установку Swatch для сортировки сетевого системного журнала на 3-5 гигабайт и оповещения нас о шаблонах, мы используем Splunk для индексации и поиска данных, но возможности оповещения Spunk серьезно отсутствуют.

Мне интересно, что люди используют для подобных требований оповещения.

2 ответа

Я использую logsurfer для оповещения о паттернах с очень хорошим успехом.

Он написан на C и очень быстро перебирает логи. Это небольшое введение в logsurfer

Вы также можете попробовать LogZilla, он масштабируется до сотен миллионов событий и будет выполнять оповещения по электронной почте и переадресацию snmp на основе совпадений с регулярными выражениями.

Другие вопросы по тегам