- - Az 5 legjobb felhőalapú szolgáltatás 2019-ben

Az 5 legjobb felhőalapú szolgáltatás 2019-ben

A naplókezelés összetettnek és átfogónak bizonyulhatmegfélemlítő törekvés. A dolgok kissé egyszerűbbé válnak, köszönhetően a magas színvonalú naplókezelő rendszereknek, de még egyszerűbbé téve a dolgokat, és eltávolítva a még egy másik rendszer telepítésének és karbantartásának felesleges költségeit, sok rendszergazda és kezelő úgy dönt, hogy felhőnaplózási szolgáltatásra fordul.

De ugyanúgy, mint sok naplókezelésrendszerekben, sok felhőnaplózási szolgáltatás létezik, és ijesztő lehet az igényeinek legmegfelelőbb kiválasztása. Ez az oka annak, hogy ebben a cikkben örömmel áttekinti a legjobb felhőnaplózási szolgáltatásokat.

Melyek a legjobb felhőnaplózási szolgáltatások

A naplókezelés és a bevezetésével kezdjüktárgyalja a különféle naplózási technológiák néhányát, amelyek jellemzően előfordulnak. Ezután a naplókiszolgálók, a naplókezelő rendszerek, valamint a biztonsági információk és eseménykezelő rendszerek közötti különbségekről beszélünk. Ezután megvitatjuk a felhőnaplózási szolgáltatások előnyeit a helyileg telepített naplókezelő rendszerekhez képest, mielőtt végre a legjobbakat, a legjobb felhőnaplózási szolgáltatások áttekintését végzik el.

A naplókezelésről?

Mielőtt elkezdenénk tárgyalni a fakitermelési szolgáltatásokat,próbáljuk meg először meghatározni, mi a naplózás. A napló - amelyet néha naplóbejegyzésként is említik a naplófájl kifejezéssel arra utalva, ahol ezeket a bejegyzéseket összegyűjtik és tárolják - egy adott rendszerre vonatkozó esemény automatikusan előállított és időbélyegzett dokumentációja. Amikor egy esemény egy rendszeren zajlik, napló készül. A rendszerek és eszközök naplókat generálnak különféle típusú eseményekhez, és ezek közül sok a rendszergazdák számára bizonyos fokú ellenőrzést biztosít az események során, amelyek naplót generálnak, és melyek nem.

A naplókezelés szempontjából a folyamatok és aa naplóadatok jelentős mennyiségének generálásának, továbbításának, elemzésének, tárolásának, archiválásának és esetleges megsemmisítésének kezelésére és megkönnyítésére alkalmazott házirendek. A naplókezelés általában egy központi rendszert jelent, ahol több forrásból származó naplókat gyűjtenek. A naplókezelés nemcsak a naplógyűjtés. A vezetés része a legfontosabb. A naplókezelő rendszereknek gyakran több funkciója van, a naplók gyűjtése csak egy.

És végül: a fakitermelési szolgáltatások külsőre vonatkoznakszolgáltatók, ahol a szervezetek kiszervezhetik naplókezelési igényeiket. Felhő alapú szoftver, mint szolgáltatás (SaaS) típusú üzleti vállalkozás, amelyet helyileg telepített naplókezelési infrastruktúrák helyett használhat. A naplózási szolgáltatások használatának számos előnye van, amint azt hamarosan meglátjuk. Egyelőre csak ne feledje, hogy a naplózási szolgáltatás nem más, mint egy felhőalapú helyszíni naplókezelő rendszer.

Miután a naplókat a naplókezelő megkaptarendszert, szabványosítani kell őket egy közös formába, mivel a különböző rendszerformátum naplók eltérően jelennek meg, és eltérő adatokat tartalmaznak. Egyesek naplót indítanak a dátummal és az idővel, mások az esemény számával kezdik. Néhányuk csak az esemény azonosítóját tartalmazza, míg mások az esemény teljes szövegét tartalmazzák. A naplókezelő rendszerek egyik célja annak biztosítása, hogy az összes összegyűjtött naplóbejegyzést egységes formátumban tárolják, függetlenül attól, honnan származnak. Ez megkönnyíti az események korrelációját és a keresést.

Az esemény korrelációjáról és a keresésről,Ez a legtöbb naplókezelő rendszer vagy naplózási szolgáltatás két nagyon fontos funkciója. Néhányuk egy hatalmas keresőmotorral rendelkezik, amely lehetővé teszi az adminisztrátorok számára, hogy pontosan mialatt nullára lépjenek be. A korrelációs funkciók automatikusan csoportosítják a kapcsolódó eseményeket, még akkor is, ha különböző forrásokból származnak. Hogyan, de még ennél is fontosabban, mennyire sikeresen teljesítik a különböző naplókezelő rendszereket, ami fő megkülönböztető tényező.

ÖSSZEFÜGGŐ: A legjobb naplókezelő eszközök Linuxhoz

Naplózási technológiák

A naplókezelés - mind helyi, mind felhőalapú - lennesokkal nehezebb, talán nem is lehetséges, ha nem protokollok naplózására lenne szükség. Néhány létezik. Meghatározzák, milyen adatokat kell beépíteni a naplókba, hogyan kell azokat formázni, és néha, hogyan kell azokat a rendszerek között továbbítani.

A Syslog az egyik leggyakrabban használt naplózási protokoll,különösen a Linux / Unix világban. A technológiát a nyolcvanas évek elején találták ki, és az Unix-szerű rendszerek de facto szabványává vált. Ez a technológia is a legtöbb hálózati berendezésgyártó által kedvelt. Az egyik legnagyobb előnye, hogy miként elősegíti a naplókat előállító rendszer vagy szoftver, a tároló rendszer és a jelentést készítő és elemző szoftver közötti szétválasztást. A Syslog technológia használata sokkal könnyebbé teszi a naplókezelést.

Más naplózási technológiákat is gyakran használnak. Például a Windows egy védett naplózási rendszert használ. Ennek egyik oka az, hogy a Microsoft operációs rendszerek és alkalmazások naplókat generálnak, amelyek általában sokkal részletesebb információkat tartalmaznak, mint a Syslog technológia megengedi. Vagy természetesen bármely tisztességes naplókezelő rendszer vagy naplózási szolgáltatás átlátható módon támogatja a több naplózási protokollt és technológiát.

Függetlenül attól, hogy helyileg telepített naplót használ-efelügyeleti eszköz vagy naplózási szolgáltatás, az egyik legfontosabb telepítési lépés az eszköz konfigurálása, hogy naplóikat küldje el a rendszernek. Ez különbözik a többi típusú eszközöktől, például a hálózati megfigyelő rendszerektől, amelyek adatokat képesek letölteni a megfigyelt rendszerekből. Ez a konfiguráció általában egy viszonylag egyszerű feladat, amelyet gyakran egyszerű parancs kiadásával hajtanak végre. Ezenkívül a legtöbb lo management rendszer és naplózási szolgáltatás részletes utasításokat ad a csináláshoz.

Naplókezelés vs naplószerverek

Mivel minden Unix-szerűen elérhető voltegy ideig egy rendszeren, a Syslog-t gyakran naplószerverként használják, az egyik számítógép több másiktól kapja a Syslog-adatokat. Noha a naplóknak ez a központosított tárolása határozott előnyökkel rendelkezik, nem elegendő a naplókezelésnek nevezni.

A valódi naplókezelő rendszereknek legalább tartalmazniuk kellnéhány fejlettebb funkció. A Wikipedia szerint „a naplókezelés a következő funkciókból áll: naplógyűjtés, központosított naplóösszegzés, hosszú távú naplótárolás és -megtartás, naplóforgatás, naplóelemzés, naplókeresés és jelentés”. Másrészt a naplószerverek általában csak a naplógyűjtést és -tárolást, és nem többet kínálnak.

OLVASSA FEL: A legjobb naplómegfigyelő eszközök az Ön számára

Mi a helyzet a SIEM-rel?

Egy másik népszerű technológia, amely társulnaplókkal, és gyakran összekeverik a naplókezeléssel, a biztonsági információk és eseménykezelés, vagy a SIEM. Ez szorosan kapcsolódó technológia, de kissé különbözik a naplókezeléstől, de a kettő közötti vonal olyan vékony, hogy gyakran összekeverik őket, és egyes naplókezelő rendszerekként hirdetett termékek valójában belépő szintű SIEM rendszerek, míg néhány alapvető SIEM rendszer semmi több, mint a fejlett naplókezelő rendszerek.

Ez a zavar abból a tényből fakad, hogy a logAz elemzés - a naplókezelés alapvető összetevője - szintén a SIEM rendszerek olyan összetevője, amely különbözik abban, hogy naplóelemzést végeznek azzal a konkrét céllal, hogy azonosítsák a biztonsági kérdéseket. Például a sikertelen bejelentkezések jeleit keresi, amelyek a jogosulatlan behatolási kísérlet visszajelzőjelei lehetnek. Míg egyes SIEM rendszerek kiterjedt naplókezelési funkciókat tartalmaznak, mások külső naplókezelő rendszert használnak, és nem ritka, ha mindkét oldal fut egymás mellett. Ha van SIEM rendszere, akkor érdemes választania egy naplózási szolgáltatást, amely vele működik.

A felhőalapú naplózás előnyei

A felhőalapú alkalmazásnak számos előnye vanfakitermelési szolgáltatások. A biztonságotól a kényelemig és az örökzöldig terjednek. Menjünk mélyebben. A felhőalapú naplózás egyik fő előnye a biztonság. A rendszerhibák és a különféle problémák kivételével a naplózás egyik fő oka a rendszerekhez és az adatokhoz való minden hozzáférés nyomon követése. Ez különösen igaz, ha egy támadást támadnak hackertől, és a naplók elemzése gyakran az egyik elsődleges módszer az ilyen támadások felismerésére. A hackerek ezt tudják, és gyakran megpróbálják lefedni a pályaikat a tevékenységükkel kapcsolatos naplók gyors törlésével. A helyi naplókkal gyakran már hozzáférést kaptak a környezetéhez, így viszonylag könnyű lehet jelenléte eltűnni. A felhőnaplózásnál a dolgok egy kicsit nehezebbek számukra. Először feltörniük kell a naplózási szolgáltatót, hogy töröljék a nyomokat. A naplózási szolgáltatók gyakran nagyon magas biztonsággal rendelkeznek.

A kényelem tényező is fontos adöntés a felhőnaplózási szolgáltatások használatáról. Mindenekelőtt minden már telepítve van. A fiók konfigurálása után csak annyit kell tennie, hogy konfigurálja az eszközöket, hogy elküldje naplóit a szolgáltatónak. A rendszer mindig naprakész, minden szükséges javítás mindig telepítve van, mindig a legújabb verzióval rendelkezik. Hasonló előnyökkel örökké folytathatnánk.

A költség szintén tényező lehet. A naplózási szinttől függően a naplók tárolásahelyben sok tárhelyet foglalhat el, és mint tudod, a tárolóhely drága. Természetesen a felhőnaplózási költségek is növekednek, mivel több tárhelyet használnak, de ez általában rugalmasabb lehetőség.

A legjobb felhőnaplózási szolgáltatások

Kutattuk a piacot, és találtunk néhányat a piacróla rendelkezésre álló legjobb fakitermelési szolgáltatások. Jellemzőik nagyban különböznek egymástól, és minden bizonnyal különös figyelmet kell fordítaniuk a részletes előírásokra, mielőtt egymás fölé kerülnének. Mint a legtöbb más rendszerben, a legjobb rendszer lesz az, amely a legjobban megfelel az Ön egyedi igényeinek. Ne habozzon, élvezze az ingyenes próbaverzió ajánlatait, mivel ezek lehetővé teszik, hogy első kézből megismerje, hogy az egyes eszközök hogyan hatnak a környezetre.

1. SolarWinds Loggly (INGYENES PRÓBAVERZIÓ)

SolarWinds háztartási névré vált a hálózat körébenadminisztrátorok. Ez majdnem 20 éve a legjobb eszközök egyike, így kiváló sávszélesség-figyelő eszköz, valamint az egyik legjobb NetFlow elemző és gyűjtő eszköz. A vállalat termék- és szolgáltatásportfóliója az elmúlt években nagyszerűen kibővült számos nagyszerű termék megvásárlásával.

Loggly ezek egyike SolarWinds felvásárlások. Elsősorban naplókonszolidátorként kínál naplóelemzési funkciókat. Mivel felhőalapú szolgáltatásnak minősül, ez a rendszer nem igényel telepítést, és készen áll arra, hogy felhasználja az Ön által feliratkozott percet. Csak annyit kell tennie, hogy konfigurálja a rendszereket és az eszközöket, hogy feltöltsék naplóikat az online szerverre.

SolarWinds Loggly képernyőképe

  • INGYENES PRÓBAVERZIÓ: SolarWinds Loggly
  • Hivatalos link: https://www.loggly.com/signup/

SolarWinds Loggly konvertálja a kapott naplóadatokat szabványossáformátumot, ezáltal lehetővé téve elemzőjének a különféle forrásokból származó rekordok feldolgozását, és lehetővé téve az események követését és korrelációját minden rendszerben, függetlenül az operációs rendszertől vagy a naplózási technológiától. A naplóadatok forrásai nem korlátozódnak a helyszíni kiszolgálókra. A szolgáltatás képes feldolgozni a felhő által üzemeltetett szolgáltatások, például az Amazon AWS vagy a Microsoft Azure által generált naplókat, és csak néhányat említhet, és tartalmazhat bizonyos alkalmazások, például Docker és Logstash által létrehozott üzeneteket.

A SolarWinds Loggly a szolgáltatás három különféle terv szerint érhető el,az adatfeldolgozási korlátok és a megőrzési idő növekedésével. Ki kell választania a megfelelőt, hogy elegendő hely legyen a naplóadatainak. A belépő szintű tervet hívják Loggly Lite. Ingyenesen használható. E terv szerint napi 200 MB naplóadatokat tölthet fel, és a rendszer minden rekordot hét napig megőriz. Következő a Alapértelmezett terv, amely napi 1 GB feltöltési támogatást biztosít Önnek, és 30 napig megőrzi a nyilvántartást. A fizetett tervek lehetővé teszik több felhasználói fiók használatát is. A ... val Alapértelmezett csomag, akkor három felhasználói fiókja lehet. A felső szintet hívják Loggly Enterprise. Nincs korlátozva a felhasználói fiókok számabeállíthatja, és az árak a feltöltési kapacitás mértékétől és a szükséges megőrzési időtartamtól függően változhatnak. Az összes fizetett terv fizetése havonta vagy évente történhet, és ingyenes 14 napos próbaverzió érhető el a Alapértelmezett terv.

2. SolarWinds Papertrail (INGYENES ELJÁRÁS)

Egy másik viszonylag újabb SolarWinds az akvizíció Papertrail, egy népszerű fakitermelési szolgáltatás. Összesíti a népszerű termékek sokféle naplófájlját, például az Apache vagy a MySQL, valamint a Ruby on Rails alkalmazásokat, a különféle felhőtárhely-szolgáltatásokat és más szokásos syslog- és szövegalapú naplófájlokat. Papertrail A felhasználók ezután a webalapú keresési felületet vagy a parancssori eszközöket használhatják a fájlok átkutatására a különféle problémák diagnosztizálásához. Az eszköz más eszközökkel is integrálódik SolarWinds olyan termékek, mint a Librato és Geckoboard az eredmények grafikonja.

SolarWinds Papertrail Irányítópult

  • INGYENES RÉSZ: SolarWinds Papertrail
  • Hivatalos link: https://papertrailapp.com/plans

Papertrail egy felhőalapú szoftver, mint szolgáltatás (SaaS), amely a SolarWinds. Felhőalapú lenni azt jelenti, hogy jól fog működninagyjából bármilyen környezetben. Könnyen megvalósítható, használható és érthető, a platform azonnali láthatóságot biztosít minden rendszerben percek alatt. Ezenkívül a terméknek nagyon hatékony keresőmotorja van, amely kereshet mind tárolt, mind streaming naplókban. És villámgyors.

Papertrail több terv alapján érhető el, köztük egy ingyenesterv. Ennek ellenére kissé korlátozott, és csak 100 MB naplókat engedélyez havonta. Azonban 16 GB naplót tesz lehetővé az első hónapban, ami megegyezik egy ingyenes, 30 napos próbaverzióval. A fizetett tervek havi 7 dollárról indulnak, ha 1 GB / hónap naplókat, 1 év archívumot és 1 hét indexet keresnek. A zajszűrés lehetővé teszi az eszköz számára az adatok megőrzését azáltal, hogy nem menti el a haszontalan naplókat.

3. LogDNA

LogDNA állítja, hogy „a leggyorsabb, leg intuitívabb ésköltséghatékony naplókezelő rendszer ”. Ez egy merész nyilatkozat, de hajlamos igazni. A termék telepítése a kezdetektől csak néhány percet vesz igénybe, mielőtt megkezdené a naplók gyűjtését és megfigyelését. Nem számít a naplók létrehozásának és továbbításának módja, a terméken belül több száz egyedi integrációs séma áll rendelkezésre, amelyek segítenek a naplók egyetlen helyre történő központosításában.

A LogDNA képernyőképe

LogDNA különbözik az előző bejegyzésektőlelérhető akár felhő alapú szolgáltatásként, akár önálló host szoftver verzióként, preferenciáitól függően. Nagyon skálázható termék, amely képes százezres napló / másodperc és több tucat terabyte / nap kezelésére, miközben a lehető legnagyobb biztonságot és valósidejű naplóelemzést nyújtja. Mind a társaság, mind termékei SOC2, PCI és HIPAA-kompatibilisek, valamint Privacy Shield tanúsítvánnyal rendelkeznek.

LogDNAAz egyszerű GB-díj fizetési modell kiküszöböli a lehetőségeketszerződések és rögzített adatok kiosztása, ami a fizetett naplómegfigyelő és -kezelő megoldások teljes legalacsonyabb tulajdonjogát jelenti. Számos előfizetési terv érhető el egyre növekvő funkciókkal. Az alsó szintű terv ingyenes, és a fizetett csomagok ára 1,50 USD / GB / hónap és 3 USD / GB / hónap között változik, a megőrzési időtartamtól és a felhasználók számától függően. Ingyenes, teljes értékű és korlátlan 14 napos próbaverzió is rendelkezésre áll.

4. Sumo Logic

Sumo Logic a következő versenyzőnk a felhőnaplózásbanszolgáltatások arénája. A terméket úgy hozták létre, hogy nagy mennyiségű naplóadatot összesített bármilyen forrásból. A naplóadatok gyűjtése azonban csak a kezdet. A szolgáltatás segíthet az összegyűjtött adatok felhasználásában a teljesítmény ellenőrzéséhez, az alkalmazások fejlesztéséhez és esetleg a biztonsági problémák és a megfelelés kezeléséhez.

Sumo Logic Irányítópult képernyőképe

Sumo LogicA következő generációs naplókezelés és gépAz adatelemző szolgáltatás gyakorlati betekintést nyújt az alkalmazás- és infrastruktúra-műveletekbe, miközben drasztikusan csökkenti az összetettséget és a költségeket. A Sumo Logic állítása szerint az egyetlen felhőalapú, valós idejű gépadat-elemző platformot szállítja, amely folyamatos intelligenciát biztosít.

Sumo Logic három különféle terv szerint érhető el. Van egy ingyenes csomag, amely egyéneket és csapatokat céloz meg Sumo Logic kisebb projektekhez, korlátlan ideig. Következő a Szakmai terv szerint havonta 90 USD / napi átlagos napi naplóadatok. És a tetején a teljes funkcióval rendelkezik Vállalkozás terv szerint havonta 150 USD / napi átlagos napi naplóadatok. Vegye figyelembe, hogy 30 napos próbaverzió áll rendelkezésre mindkét fizetett csomag esetén.

5. Datadog

Utoljára a listánk Datadog, egy hibrid felhőnaplózó eszköz, amely segíthethúzza össze a szükséges mutatókat, és fokozza a láthatóságot a környezetében. Az eszköz egyik legjobb tulajdonsága a dinamikus indexelési irányelvek. Sokkal könnyebbé és gyorsabbá teszik a nagy mennyiségű rönk ellenőrzését és kezelését.

Datadog Dashboad képernyőképe

Habár Datadog elsősorban fejlesztésre ésAz operációs csapatok, amelyek készen állnak az alkalmazások forgalomba hozatalára, ez szintén kiváló szolgáltatás a tipikus üzleti környezet naplózási megfigyeléséhez. A termék egyik hátránya, néhány felhasználó szerint, hogy az első beállítás hogyan bonyolulttá válhat. De mindaddig, amíg helyesen elvárja az elvárásait, és nem tervezi, hogy a szolgáltatás megkezdése után néhány perccel kezdje használni, rendben kell lennie. Nem számít, és annak kisebb apróságai ellenére ez egy nagyszerű, megbízható megoldás.

Adat napló az infrastruktúra megfigyelését is kínáljaalkalmazásteljesítmény-figyelés a naplókezelési szolgáltatások mellett. A naplókezelő komponens versenyképes áron és három ízben kapható. 1 millió naplóeseménynél havi 1,91 dollár 7 napos adatmegőrzést ad, havi millió naplóesemény esetén 2,55 dollár havonta 15 napot megőrizhet, miközben a legmagasabb szint, a havi 375 dollár / millió naplóesemény esetén 30 napi megőrzési idő. Ezek az árak jelentősen olcsóbbak, ha az éves számlázást választja, és egy 30 napos ingyenes próbaverzió is rendelkezésre áll.

Hozzászólások