- - أفضل 5 خدمات تسجيل في السحاب في عام 2019

أفضل 5 خدمات تسجيل في السحاب في عام 2019

إدارة السجل يمكن أن تتحول إلى أن تكون معقدة ومسعى تخويف. أصبحت الأمور أكثر بساطة إلى حد ما ، وذلك بفضل توفر أنظمة إدارة السجلات عالية الجودة ، ولكن لجعل الأمور أكثر بساطة وإزالة الكثير من النفقات العامة لنشر وصيانة نظام آخر ، يختار العديد من المسؤولين والمديرين الانتقال إلى خدمة تسجيل الدخول السحابية.

ولكن كما أن هناك العديد من إدارة السجلأنظمة ، هناك الكثير من خدمات التسجيل السحابية واختيار أفضل واحدة لاحتياجاتك يمكن أن تكون شاقة. لهذا السبب ، يسعدنا في هذه المقالة مراجعة بعض من أفضل خدمات التسجيل في السحاب.

ما هي أفضل خدمات التسجيل السحابية

سنبدأ بتقديم إدارة السجل ومناقشة بعض من تقنيات التسجيل المختلفة التي عادة ما تواجهها. سنتحدث بعد ذلك عن الاختلافات بين خوادم السجل وأنظمة إدارة السجل ومعلومات الأمان وأنظمة إدارة الأحداث. بعد ذلك ، سنناقش مزايا استخدام خدمات تسجيل الدخول السحابية مقارنة بأنظمة إدارة السجل المثبتة محليًا قبل أن نصل في النهاية إلى الجزء الأفضل ، وهو استعراض بعض من أفضل خدمات التسجيل في السحاب.

حول إدارة السجل؟

قبل أن نبدأ مناقشة خدمات التسجيل ،لنحاول أولاً تحديد ماهية التسجيل. السجل - الذي يشار إليه أيضًا أحيانًا على أنه إدخال سجل مع مصطلح السجل الذي يشير إلى المكان الذي يتم فيه تجميع هذه الإدخالات وتخزينها - هو الوثائق التي يتم إنتاجها تلقائيًا وختم الوقت لحدث يتعلق بنظام معين. كلما حدث حدث على نظام ما ، يتم إنشاء سجل. ستنشئ الأنظمة والأجهزة سجلات لأنواع مختلفة من الأحداث ، وسوف يمنح الكثير منها المسؤولين درجة من التحكم في الأحداث التي ستقوم بإنشاء سجل وأيها لن تفعل ذلك.

أما بالنسبة لإدارة السجل ، فمن العمليات والسياسات المستخدمة لإدارة وتيسير توليد ونقل وتحليل وتخزين والأرشفة والتخلص في نهاية المطاف من كميات كبيرة من بيانات السجل. تتضمن إدارة السجلات عادةً نظامًا مركزيًا يتم فيه جمع السجلات من مصادر متعددة. إدارة السجل ليست مجرد جمع السجل ، على الرغم من. هذا هو الجزء الإداري الذي هو الأكثر أهمية. غالبًا ما يكون لأنظمة إدارة السجلات وظائف متعددة ، فجمع السجلات هو مجرد واحدة منها.

وأخيرا ، تشير خدمات التسجيل إلى الخارجيةمقدمي الخدمات حيث يمكن للمؤسسات الاستعانة بمصادر خارجية لاحتياجات إدارة السجل الخاصة بهم. إنها تستند إلى مجموعة النظراء ، وهي بمثابة نوع من أنواع خدمات الأعمال (SaaS) التي يمكنك استخدامها بدلاً من البنية التحتية لإدارة السجل المثبتة محليًا. هناك العديد من المزايا لاستخدام خدمات التسجيل كما سنرى قريبًا. في الوقت الحالي ، فقط ضع في اعتبارك أن خدمة التسجيل ليست أكثر من نظام إدارة سجل خارج الموقع قائم على السحابة.

بمجرد استلام السجلات من قبل إدارة السجلالنظام ، يجب أن تكون موحدة في شكل شائع كما سجلات تنسيق أنظمة مختلفة بشكل مختلف وتشمل بيانات مختلفة. يبدأ البعض بسجل بالتاريخ والوقت ، والبعض الآخر يبدأ برقم الحدث. يتضمن البعض معرف الحدث فقط بينما يتضمن البعض الآخر وصفًا للنص الكامل للحدث. أحد أغراض أنظمة إدارة السجل هو التأكد من تخزين جميع إدخالات السجل المجمعة بتنسيق موحد ، بغض النظر عن مصدرها. هذا سيجعل الارتباط الحدث والبحث أسهل.

نتحدث عن ارتباط الحدث والبحث ،هاتان الوظيفتان مهمتان للغاية لمعظم أنظمة إدارة السجل أو خدمات التسجيل. يمتاز بعضها بمحرك بحث قوي يسمح للمسؤولين بالتركيز على ما يحتاجون إليه. سوف تجمع وظائف الارتباط تلقائيًا الأحداث ذات الصلة ، حتى لو كانت من مصادر مختلفة. كيف - لكن الأهم من ذلك - مدى نجاح نظام إدارة السجل المختلف الذي يعد عاملاً مختلفًا.

ذات صلة: أفضل أدوات إدارة السجل لنظام التشغيل Linux

تقنيات التسجيل

إدارة السجل - سواء المحلية والقائمة على السحابة - من شأنهيكون أكثر صعوبة بكثير ، وربما ليس ممكنًا ، إن لم يكن لبروتوكولات التسجيل. يوجد القليل منهم. وهي تحدد البيانات المراد تضمينها في السجلات ، وكيف ينبغي تنسيقها ، وأحيانًا ، كيف يتم نقلها بين الأنظمة.

Syslog هو أحد بروتوكولات التسجيل الأكثر استخدامًا ،خاصة في عالم Linux / Unix. تم اختراع هذه التقنية في أوائل الثمانينيات وأصبحت المعيار الفعلي لجميع الأنظمة المشابهة لنظام يونكس. إنها أيضًا التكنولوجيا التي يفضلها عادة معظم مصنعي معدات الشبكات. واحدة من أعظم أصولها هي الطريقة التي تسهل بها الفصل بين النظام أو البرنامج الذي يولد السجلات ، والنظام الذي يخزنها ، والبرنامج الذي يقوم بالإبلاغ عنها وتحليلها. إن استخدام تقنية Syslog يجعل إدارة السجل أسهل بكثير.

تستخدم تقنيات التسجيل الأخرى أيضًا بشكل شائع. على سبيل المثال ، يستخدم Windows نظام تسجيل ملكية. أحد أسباب ذلك هو أن أنظمة تشغيل Microsoft وتطبيقاتها تنشئ سجلات تحتوي عادةً على معلومات أكثر تفصيلاً مما تسمح به تقنية Syslog. أو بالطبع ، فإن أي نظام لائق لإدارة السجلات أو خدمة تسجيل الدخول سوف يدعم بروتوكولات وتقنيات التسجيل المتعددة بشفافية.

سواء كنت تستخدم سجل مثبت محليًاأداة إدارة أو خدمة تسجيل ، واحدة من أهم خطوات النشر هي تكوين أجهزتك لإرسال سجلاتهم إلى النظام. هذا يختلف عن الأنواع الأخرى من الأدوات مثل أنظمة مراقبة الشبكة التي يمكنها جلب البيانات من الأنظمة التي تراقبها. عادة ما يكون هذا التكوين مهمة بسيطة نسبياً يتم إنجازها غالبًا عن طريق إصدار أمر بسيط. علاوة على ذلك ، ستوفر معظم أنظمة إدارة التسجيل وخدمات التسجيل تعليمات مفصلة حول كيفية القيام بذلك.

إدارة السجل مقابل خوادم السجل

منذ أن كانت متاحة على كل يونيكس مثلنظام لفترة من الوقت ، وغالبا ما يستخدم Syslog كخادم سجل مع جهاز كمبيوتر واحد يتلقى بيانات Syslog من العديد من الآخرين. على الرغم من أن هذا التخزين المركزي للسجلات له مزايا محددة ، فإنه لا يكفي أن يسمى إدارة السجل.

يجب أن تتضمن أنظمة إدارة السجل الحقيقي على الأقلبعض الوظائف الأكثر تقدما. وفقًا لـ Wikipedia ، "تتألف إدارة السجل من الوظائف التالية: جمع السجلات ، تجميع السجل المركزي ، تخزين السجل طويل الأجل والاحتفاظ به ، تدوير السجل ، تحليل السجل ، البحث في السجل ، وإعداد التقارير". من ناحية أخرى ، لا تقدم خوادم السجل عادةً سوى مجموعة السجلات وتخزينها وليس أكثر.

اقرأ أيضا: أفضل أدوات مراقبة السجل لمساعدة أنت

ماذا عن سيم؟

التكنولوجيا الشعبية الأخرى المرتبطةمع السجلات وغالبًا ما يتم الخلط بينها وبين إدارة السجل هي معلومات الأمان وإدارة الأحداث أو SIEM. إنها تقنية مرتبطة ببعضها البعض ولكنها مختلفة قليلاً عن إدارة السجل ولكن الخط الفاصل بين الاثنين ضعيف لدرجة أنه غالبًا ما يكون مرتبكًا ويتم الإعلان عن بعض المنتجات لأن أنظمة إدارة السجل هي بالفعل أنظمة SIEM للمبتدئين في حين أن بعض أنظمة SIEM الأساسية ليست شيئًا أكثر من أنظمة إدارة السجل المتقدمة.

هذا الارتباك ينبع من حقيقة أن السجليعد التحليل - أحد المكونات الأساسية لإدارة السجل - مكونًا من مكونات أنظمة SIEM التي تختلف من حيث أنها تؤدي تحليل السجل مع الهدف المحدد المتمثل في تحديد مشكلات الأمان. سيبحثون ، على سبيل المثال ، عن علامات على عمليات تسجيل الدخول غير الناجحة التي قد تكون علامة رواية لمحاولة اقتحام غير مصرح بها. على الرغم من أن بعض أنظمة SIEM تتضمن ميزات شاملة لإدارة السجلات ، إلا أن البعض الآخر يستخدم نظامًا لإدارة السجلات الخارجية وليس من غير المألوف رؤية كلاهما يعمل جنبًا إلى جنب. إذا كان لديك نظام SIEM ، فستحتاج إلى اختيار خدمة تسجيل يمكن أن تعمل معها.

مزايا التسجيل على السحابة

هناك العديد من المزايا لاستخدام السحابة المستندة إلىخدمات التسجيل. وهي تتراوح من الأمن إلى الراحة والخضرة دائمة الخضرة. دعونا حفر أعمق. واحدة من المزايا الرئيسية للتسجيل المستندة إلى مجموعة النظراء هو الأمن. بخلاف أخطاء النظام والقضايا المتنوعة ، أحد الأسباب الأساسية لتسجيل الدخول هو تتبع جميع عمليات الوصول إلى الأنظمة والبيانات. هذا صحيح بشكل خاص عندما تتعرض لهجوم من أحد المتطفلين وغالبًا ما يكون تحليل السجلات أحد الطرق الأساسية للكشف عن هذه الهجمات. يعرف المتسللون ذلك وسيحاولون غالبًا تغطية مساراتهم من خلال محو السجلات المتعلقة بنشاطهم بسرعة. باستخدام السجلات المحلية ، غالبًا ما تكون قد تمكنت بالفعل من الوصول إلى البيئة الخاصة بك بحيث يمكن أن يكون من السهل نسبيًا إخفاء وجودها. مع تسجيل السحابة ، فإن الأمور أصعب قليلاً بالنسبة لهم. يجب عليهم أولاً اختراق موفر التسجيل الخاص بك حتى يتمكنوا من حذف آثارهم. وغالبًا ما يتمتع مقدمو قطع الأشجار بأمان عالٍ للغاية.

عامل الراحة مهم أيضا فيقرار استخدام خدمات التسجيل السحابية. أولاً وقبل كل شيء ، تم تثبيت كل شيء بالفعل. بمجرد تكوين حسابك ، كل ما تحتاجه هو تكوين أجهزتك لإرسال سجلاتك إلى الموفر. يتم تحديث النظام دائمًا ، ويتم دائمًا تثبيت جميع التصحيحات اللازمة ، ولديك دائمًا أحدث إصدار. يمكن أن نستمر إلى الأبد بمزايا مماثلة.

يمكن أن تكون التكلفة أيضا عاملا. اعتمادا على مستوى التسجيل الخاص بك ، وتخزين السجلاتيمكن أن ينتهي محليا بتخزين مساحة تخزين كبيرة ، وكما تعلم ، فإن مساحة التخزين باهظة الثمن. بالطبع ، تزداد تكاليف التسجيل السحابي أيضًا مع استخدام المزيد من السعة التخزينية ولكنها تميل إلى أن تكون خيارًا أكثر مرونة.

أفضل خدمات تسجيل السحابة

لقد بحثنا في السوق ووجدنا بعضًا منأفضل خدمات التسجيل المتوفرة. تختلف مجموعة الميزات الخاصة بهم على نطاق واسع ويجب عليك بالتأكيد الاهتمام عن كثب بالمواصفات التفصيلية الخاصة بهم قبل اختيار واحد على الآخر. كما هو الحال مع معظم الأنظمة الأخرى ، سيكون النظام الأفضل هو الذي يناسب احتياجاتك المحددة. لا تتردد في الاستفادة من العروض التجريبية المجانية لأنها ستتيح لك رؤية مباشرة كيف تتفاعل كل أداة مع بيئتك.

1. SolarWinds Loggly (تجربة مجانية)

سولارويندز أصبح اسم العائلة بين الشبكةالإداريين. إنها تقدم بعضًا من أفضل الأدوات على مدار 20 عامًا تقريبًا ، مما يوفر لنا أداة مراقبة النطاق الترددي العظيمة وأحد أفضل أدوات تحليل NetFlow وجامعيها. توسعت محفظة منتجات الشركة وخدماتها بشكل كبير في السنوات القليلة الماضية من خلال الاستحواذ على العديد من المنتجات الرائعة.

Loggly هي واحدة من هذه سولارويندز الاستحواذ. بشكل أساسي أداة دمج السجلات ، كما توفر وظيفة تحليل السجل. نظرًا لكونه خدمة قائمة على الحوسبة السحابية ، لا يتطلب هذا النظام أي تثبيت وهو جاهز لاستخدام اللحظة التي تشترك فيها. الشيء الوحيد الذي عليك القيام به هو تكوين الأنظمة والأجهزة الخاصة بك لتحميل سجلاتهم إلى الخادم عبر الإنترنت.

لقطة للشاشة SolarWinds Loggly

  • تجربة مجانية: SolarWinds Loggly
  • الرابط الرسمي: https://www.loggly.com/signup/

SolarWinds Loggly يحول بيانات السجل المستلمة إلى معيارالتنسيق ، مما يسمح للمحلل بمعالجة السجلات من مصادر مختلفة وتمكين تتبع الأحداث وارتباطها عبر جميع الأنظمة ، بغض النظر عن نظام التشغيل أو تقنية التسجيل. لا تقتصر مصادر بيانات السجل على الخوادم المحلية الخاصة بك. كما أن الخدمة قادرة على معالجة السجلات التي يتم إنشاؤها بواسطة الخدمات المستضافة السحابية مثل Amazon AWS أو Microsoft Azure ويمكن أن تشمل الرسائل التي تم إنشاؤها بواسطة تطبيقات محددة مثل Docker و Logstash ، على سبيل المثال لا الحصر.

ال SolarWinds Loggly الخدمة متوفرة في ثلاث خطط مختلفة ،مع زيادة حدود معالجة البيانات وأوقات الاستبقاء. أنت بحاجة إلى اختيار المكان المناسب لمنحك مساحة كافية لبيانات السجل. تسمى خطة مستوى الدخول Loggly لايت. فهو حر في استخدامها. بموجب هذه الخطة ، يمكنك تحميل 200 ميجابايت من بيانات السجل يوميًا وسيحتفظ النظام بكل سجل لمدة سبعة أيام. التالي هو اساسي الخطة التي تمنحك بدل تحميل قدره 1 غيغابايت في اليوم والاحتفاظ بالسجلات لمدة 30 يومًا. تتيح لك الخطط المدفوعة أيضًا استخدام حسابات مستخدمين متعددة. مع ال اساسي الحزمة ، يمكنك الحصول على ثلاثة حسابات المستخدمين. الطبقة العليا تسمى Loggly المؤسسة. ليس له حد لعدد حسابات المستخدمينيمكنك الإعداد وتختلف الأسعار حسب مقدار سعة التحميل وفترة الاحتفاظ التي تحتاجها. يمكن أن يكون الدفع لجميع الخطط المدفوعة شهريًا أو سنويًا وتتوفر نسخة تجريبية مجانية مدتها 14 يومًا على اساسي خطة.

2. SolarWinds Papertrail (خطة مجانية متوفرة)

آخر حديث نسبيا سولارويندز الاستحواذ هو أسطوانة الورق، خدمة تسجيل شعبية. يقوم بتجميع ملفات السجل من مجموعة واسعة من المنتجات الشائعة مثل Apache أو MySQL وكذلك تطبيقات Ruby on Rails ، وخدمات الاستضافة السحابية المختلفة وغيرها من ملفات السجل القياسية وملفات التسجيل النصية القياسية. أسطوانة الورق يمكن للمستخدمين بعد ذلك استخدام واجهة البحث المستندة إلى الويب أو أدوات سطر الأوامر للبحث في هذه الملفات للمساعدة في تشخيص المشكلات المختلفة. تتكامل الأداة أيضًا مع الآخر سولارويندز منتجات مثل Librato و Geckoboard لنتائج الرسوم البيانية.

SolarWinds Papertrail لوحة القيادة

  • خطة مجانية متاحة: SolarWinds Papertrail
  • الرابط الرسمي: https://papertrailapp.com/plans

أسطوانة الورق عبارة عن سحابة قائمة على البرمجيات كخدمة (SaaS) تقدم من سولارويندز. كونها قائمة على السحابة يعني أنها ستعمل بشكل جيدمع حد كبير أي بيئة. ستوفر لك المنصة ، التي تتسم بسهولة التنفيذ والاستخدام والفهم ، رؤية فورية عبر جميع الأنظمة في غضون دقائق. علاوة على ذلك ، يحتوي المنتج على محرك بحث فعال للغاية يمكنه البحث في كل من السجلات المخزنة والبث المباشر. ومن البرق بسرعة.

أسطوانة الورق متاح في ظل العديد من الخطط بما في ذلك مجاناخطة. إنه محدود إلى حد ما ، ويسمح فقط بسجلات 100 ميغابايت كل شهر. ومع ذلك ، ستسمح بسجلات بسعة 16 جيجابايت في الشهر الأول وهو ما يعادل منحك نسخة تجريبية مجانية مدتها 30 يومًا. تبدأ الخطط المدفوعة عند 7 دولارات شهريًا لسجلات 1 جيجا بايت في الشهر وسنة واحدة من الأرشيف و 1 أسبوع من الفهرس. تسمح تصفية الضوضاء للأداة بالحفاظ على البيانات من خلال عدم حفظ سجلات عديمة الفائدة.

3. LogDNA

LogDNA يدعي أنه "الأسرع والأكثر بديهية ، ونظام إدارة سجل فعال من حيث التكلفة ". هذا بيان جريء ولكنه يميل إلى أن يكون صحيحًا. منذ البداية ، لا يستغرق تثبيت المنتج سوى بضع دقائق قبل أن تتمكن من بدء جمع السجلات ومراقبتها. بغض النظر عن كيفية إنشاء السجلات ونقلها ، تتوفر مئات من مخططات التكامل المخصصة داخل المنتج لمساعدتك في جعل السجلات مركزية في مكان واحد.

لقطة شاشة LogDNA

LogDNA يختلف عن الإدخالات السابقة كما هيمتوفر في أي خدمة تستند إلى مجموعة النظراء أو إصدار برنامج مستضاف ذاتيًا ، حسب تفضيلاتك. إنه منتج قابل للتطوير بشكل كبير يمكنه التعامل مع مئات الآلاف من السجلات في الثانية وعشرات تيرابايت في اليوم مع توفير أقصى درجات الأمان وكذلك تحليل السجل في الوقت الفعلي. كل من الشركة ومنتجاتها متوافقة مع SOC2 و PCI و HIPAA بالإضافة إلى كونها مصدقة من الخصوصية.

LogDNAنموذج التسعير البسيط للدفع لكل جيجابايت يتم إزالتهالعقود ومخصصات البيانات الثابتة ، مما يجعل واحدة من أقل تكلفة إجمالية للملكية لأي حل مراقبة السجل المدفوع والإدارة. تتوفر العديد من خطط الاشتراك مع ميزات متزايدة. خطة المستوى الأدنى مجانية ، وتتراوح أسعار الخطط المدفوعة من 1.50 دولارًا / جيجابايت / شهرًا إلى 3 دولارات أمريكية / شهريًا بناءً على مدة الاحتفاظ وعدد المستخدمين. تتوفر أيضًا تجربة مجانية لمدة 14 يومًا مجانًا ومتكاملة وغير محدودة.

4. سومو المنطق

سومو المنطق هو منافسنا التالي في تسجيل السحابةساحة الخدمات. تم إنشاء المنتج لتجميع كميات كبيرة من بيانات السجل من أي مصدر إلى حد كبير. لكن جمع بيانات السجل ليس سوى البداية. يمكن أن تساعدك الخدمة أيضًا على استخدام البيانات التي تم جمعها لمراقبة الأداء وتحسين التطبيقات ، وحتى معالجة مشكلات الأمان والامتثال.

سومو المنطق لوحة القيادة لقطة للشاشة

سومو المنطقlog ق إدارة السجل والجيل القادمتوفر خدمة تحليلات البيانات رؤى عملية في عمليات التطبيق والبنية التحتية مع تقليل التعقيد والتكلفة بشكل كبير. يدعي Sumo Logic بتقديم منصة تحليل بيانات الجهاز السحابية في الوقت الحقيقي ، والتي توفر ذكاءًا مستمرًا.

سومو المنطق متاح في ثلاث خطط مختلفة. هناك خطة مجانية تستهدف الأفراد والفرق التي تتطلع إلى تجربتها سومو المنطق للمشاريع الأصغر ، لفترة غير محدودة من الوقت. التالي هو المحترفين خطط بسعر 90 دولارًا شهريًا لكل 1 جيجابايت متوسط ​​بيانات السجل اليومية. وفي الجزء العلوي ، لديك كامل المواصفات مشروع - مغامرة خطة في 150 دولار / شهر لكل 1GB متوسط ​​بيانات السجل اليومية. لاحظ أن نسخة تجريبية مدتها 30 يومًا متوفرة في كلتا الخطتين المدفوعتين.

5. Datadog

آخر في قائمتنا هو Datadog، أداة تسجيل سحابة هجينة والتي يمكن أن تساعدكاجمع المقاييس التي تحتاجها وتمنحك رؤية محسّنة على بيئتك واحدة من أفضل ميزات الأداة هي سياسات الفهرسة الديناميكية. أنها تجعل الأمر أسهل بكثير وأسرع لفحص وإدارة كميات كبيرة من السجلات.

Datadog Dashboad لقطة الشاشة

برغم من Datadog ويهدف في المقام الأول للتنمية وفرق العمليات التي تستعد للتطبيقات ، إنها أيضًا خدمة ممتازة لاستخدامها في مراقبة سجل بيئات العمل النموذجية. أحد عيوب المنتج ، وفقًا لبعض مستخدميه ، هي كيفية تعقيد الإعداد الأولي. ولكن طالما قمت بتعيين توقعاتك بشكل صحيح ولا تخطط لبدء استخدام الخدمة بعد دقائق ، يجب أن تكون على ما يرام. بغض النظر عن المراوغات البسيطة ، يعد هذا حلاً رائعًا ويمكن الاعتماد عليه.

سجل البيانات يقدم رصد البنية التحتية وكذلكمراقبة أداء التطبيق بالإضافة إلى خدمات إدارة السجل. يتميز مكون إدارة السجل بالسعر التنافسي ويأتي بثلاث نكهات. سوف يمنحك 1.91 دولار شهريًا لكل حدث سجل للاحتفاظ بالبيانات لمدة 7 أيام ، و 2.55 دولار شهريًا لكل مليون سجل أحداث يجلب الاحتفاظ بفترة تصل إلى 15 يومًا في حين أن المستوى الأعلى ، الذي يبلغ 375 دولارًا / شهريًا لكل حدث سجل في مليون ، لديه وقت استبقاء قدره 30 يومًا. هذه الأسعار أرخص إلى حد كبير عندما تختار الفواتير السنوية وتتوفر أيضًا نسخة تجريبية مجانية مدتها 30 يومًا.

تعليقات