AGGREGATORE DI LOG

SISTEMA DI RACCOLTA DEI LOG FLESSIBILE CON AGENT SOFTWARE PER OLTRE 50 PIATTAFORME Nell'abbonamento sono inclusi gli agent syslog-ng Premium Edition per la raccolta e l'inoltro dei log. Gli eseguibili di syslog-ng PE sono disponibili per oltre 50 piattaforme, incluse le distribuzioni Linux, le versioni commerciali di UNIX e Windows. Diventa un rivenditore

MOTORE DI INDICIZZAZIONE ALTAMENTE SCALABILE

Il servizio di Log Management e' ottimizzato per le prestazioni e può gestire enormi quantità di messaggi. A seconda della configurazione, può indicizzare oltre 100.000 messaggi al secondo per periodi prolungati e elaborare oltre 70 GB di log raw all'ora.



TRASFORMAZONE REAL-TIME DEI LOG

Filtra, Analizza, Riscrive

L'applicazione syslog-ng può ordinare i messaggi di log in arrivo in base al loro contenuto e ai vari parametri come l'host di origine, l'applicazione che li ha generati e la priorita'. Le directory, i file e le tabelle di database possono essere create in modo dinamico utilizzando le macro. Il filtro complesso, che utilizza espressioni regolari e operatori booleani, offre flessibilità quasi illimitata per inoltrare solo i messaggi di log importanti alle destinazioni selezionate.

Analizza coppie chiave-valore

L'aggregatore di Log puo' separare un messaggio composto da coppie di chiave-valore separati da spazi o da virgole (ad esempio i log di firewall) in coppie di nome-valore.

Analizza i messaggi di log del sudo

Gli account utente privilegiati rappresentano il rischio di sicurezza più elevato in quanto consentono l'accesso ai dati e alle risorse più sensibili. Il parser sudo consente di arricchire i dati del tuo messaggio di log con i dettagli degli eventi di escalation dei privilegi.

Normalizza i dati con PatternDB

L'applicazione syslog-ng può confrontare il contenuto dei messaggi di log con un database di modelli di messaggi predefiniti.

Classificazione Real-time dei messaggi di log

Comparando i messaggi di log a modelli conosciuti, syslog-ng e' in grado di identificare il tipo esatto dei messaggi e di ordinarli in classi di messaggi. Le classi di messaggi possono essere utilizzate per classificare il tipo di evento descritto nel messaggio di log. Le classi di messaggi possono essere personalizzate e, ad esempio, possono etichettare i messaggi come login utente, crash dell'applicazione, trasferimento di file, etc.

Estrazione delle informazioni rilevanti contenute nei messaggi di log

Oltre a classificare i messaggi, puoi anche aggiungere diversi tag che possono essere utilizzati in seguito per filtrare i messaggi, per esempio per raccogliere i messaggi contrassegnati come user_login in un file separato o per eseguire l'elaborazione post-condizionale sui messaggi contrassegnati.

Correlazione Real-time degli eventi

Syslog-ng rende possibile anche la correlazione degli eventi in tempo reale. Questo può essere utile in molte situazioni. Ad esempio, i dati importanti per un singolo evento sono spesso sparsi in più messaggi di syslog. Inoltre, gli eventi di login e di logout vengono spesso registrati lontano l'uno dall'altro, anche in diversi file di log, rendendo difficile l'analisi dei log. Usando la correlazione questi possono essere raccolti in un unico nuovo messaggio.


BACKUP AUTOMATICO DEI DATI SALVATI

I messaggi di log memorizzati e la configurazione del servizio di Log Management possono essere periodicamente trasferiti a un server remoto utilizzando i seguenti protocolli:
- Network File System protocol (NFS);
- Rsync over SSH;
- Server Message Block protocol (SMB/CIFS).

Scarica l'admin guide del Log Management

CAPACITA' DI RICERCA FLESSIBILE E VELOCI

Utilizzando l'interfaccia utente basata sul web, gli utenti possono cercare i log mediante una varieta' di parametri e ricerche di testo. Le wildcard e gli operatori booleani consentono agli utenti di eseguire ricerche complesse e di analizzare i risultati. Gli utenti possono ottenere una panoramica e identificare rapidamente i problemi.

ALLARMI BASATI SUI CONTENUTI

Configura le ricerche automatiche eseguite in modo continuo e avvisa gli amministratori su eventi importanti.

REPORT PERSONALIZZATI

Gli utenti possono creare facilmente report personalizzati dai grafici creati nell'interfaccia di ricerca.

REST API

È inoltre possibile inoltrare i log agli strumenti di analisi di terze parti o recuperare i dati dal servizio di Log Management tramite l'API REST. È possibile accedere alle API utilizzando un protocollo RESTful su HTTPS, il che significa che e' possibile utilizzare qualsiasi linguaggio di programmazione che abbia accesso a un client HTTPS RESTful per integrare il Log Management nell'ambiente, inclusi linguaggi popolari come Java e Python.

TRASFERIMENTI SICURI VIA TLS

Syslog-ng Premium Edition assicura che i messaggi non possano essere intercettati da terze parti grazie all'uso del protocollo TLS (Transport Layer Security) per crittografare la comunicazione tra gli agenti e l'aggregatore di log. È possibile utilizzare l'autenticazione unidirezionale o reciproca tra i client e il server mediante i certificati X.509.

LOG STORAGE SICURI E CIFRATI

Tutti i dati log sensibili possono essere memorizzati in file binari codificati, compressi e marcati temporalmente che limitano l'accesso solo al personale autorizzato.

CONTROLLO ACCESSI GRANULARE

Le impostazioni di autenticazione, autorizzazione e accounting possono limitare l'accesso alla configurazione dell'aggregatore di log e ai log stessi in base ai privilegi del gruppo di utenti e possono essere integrati con i database LDAP e RADIUS.

ALLARMI SULLA FREQUENZA DEI MESSAGGI

Il servizio di Log Management puo' essere configurato per inviare avvisi in base al numero di messaggi ricevuti. Le soglie minime e massime dei messaggi di log per periodi di tempo specificati possono essere impostate per monitorare l'infrastruttura di gestione dei log per eventuali problemi di prestazioni.

Customers

Newsletter

{subscription_form_2}