거의 모든 컴퓨터에 로그 파일이 있습니다.시스템 또는 네트워킹 장치. 각 시스템에서 발생하는 이벤트에 대한 세부 사항을 포함합니다. 다양한 문제를 해결할 때 매우 중요합니다. 또한 악의적 인 활동을 드러 낼 수 있으므로 보안을 유지하는 데 유용한 수단이 될 수 있습니다. 그러나 누가 로그 파일을 볼 시간이 있습니까? 일반적인 관리자가 수십 개의 장치를 관리하고 일부 장치는 초당 몇 개의 이벤트를 기록하므로 아무도 추적 할 수있는 방법이 없습니다. 이것이 로그 모니터링 도구가 발명 된 이유입니다. 모든 이벤트 로그를 단일 위치에 통합하고 종종 로그를 통과하고 평범하지 않은 것이 관찰 될 때마다 경고를 발생시키는 분석 도구 및 서비스를 제공합니다. 다양한 로그 모니터링 도구를 사용할 수 있으며 최상의 도구를 선택하는 것은 어려운 일입니다. 도움을 드리기 위해 Google은 최고의 로그 모니터링 도구 목록을 구성했습니다.
우리는 탐구를 통해 토론을 시작할 것입니다시스템 로그, 현재 상태 및 작동 방식 다음으로 로그 모니터링에 대해 이야기하겠습니다. 이전과 마찬가지로, 그 의미와 수행 방식을 살펴 보겠습니다. 그런 다음 로그 모니터링 도구를 가장 유용하게 사용하는 기능이므로 로그 분석에 대한 자세한 정보를 제공합니다. 이전과 마찬가지로, 정의와 사용 가능한 다양한 형태의 분석에 대해 설명합니다. 마지막으로, 주요 기능에 대해 알아볼 수있는 최고의 로그 모니터링 도구 중 일부를 검토합니다.
간단히 말해서 시스템 로그
한 문장에서, 로그 파일 또는 시스템 로그는운영 체제 또는 기타 소프트웨어에서 발생하는 이벤트를 기록하는 파일입니다. 로깅은 시스템 로그를 유지하는 행위입니다. 가장 간단한 경우, 메시지는 단순히 단일 로그 파일에 기록됩니다. 대부분의 시스템은 주로 이벤트를 기록하기 위해 텍스트 파일을 사용하지만 일부 최신 시스템은 특정 형태의 데이터베이스를 사용하여 기록합니다.
이벤트가 기록되는 방법과 위치에 관계없이 일부시스템을 사용하면 필요한 로깅 수준을 정의 할 수 있습니다. 이는 각 이벤트에 심각도 수준이 있고 로깅 매개 변수를 특정 심각도 수준 이상의 이벤트 만 기록하도록 설정할 수있는 네트워킹 장비의 경우 특히 그렇습니다. 다른 유형의 시스템도 유사한 기능을 제공합니다.
모니터링 로그 정보
모니터링 로그는 두 부분으로 구성된 프로세스입니다. 첫 번째로 가장 중요한 부분은 다양한 시스템에서 로그 데이터를 수집하는 것입니다. 이것은 다른 방식으로 수행됩니다. 일부 시스템은 Syslog 프로토콜을 통해 자동으로 중앙 서버로 로그를 보내도록 구성 할 수 있습니다. 로그 모니터링 도구에는 일반적으로 이벤트 데이터를 직접 수신 할 수있는 syslog 서버가 내장되어 있습니다. 예를 들어 Windows와 같은 다른 시스템은 다르게 작동합니다. Windows Management Instrumentation을 사용하거나 Windows 호스트에서 실행되는 로컬 에이전트를 사용하는 등 이러한 시스템에서 로그 데이터를 얻는 다양한 방법이 있습니다. 아무리 수행하더라도 모든 로그 모니터링 시스템에는 여러 소스에서 로그 데이터를 수신하고 통합하는 데 필요한 기능이 포함되어 있습니다.
다음 단계 – 로그 분석
유용한 로그 모니터링 도구의 두 번째 작업로그 분석입니다. 도구가 가장 다른 곳입니다. 일부는 시간당 이벤트 수가 지정된 임계 값에 도달 할 때 경고를 트리거하는 것과 같은 매우 기본적인 분석 만 제공합니다. 고급 도구를 사용하면 각 이벤트를 검사하고 문제의 특정 표시를 찾습니다. 예를 들어, 많은 수의 로그인 실패는 지속적인 침입 시도의 신호일 수 있습니다. 사용 가능한 여러 가지 형태의 로그 분석을 설명하는 페이지를 사용할 수 있습니다. 대신 각 제품이 제공하는 기능에 대한 자세한 내용은 아래의 다른 제품 검토를 살펴 보시기 바랍니다.
최고의 로그 모니터링 도구
앞서 언급했듯이, 여러 가지가 있습니다다양한 수준의 기능과 함께 사용 가능한 도구. 모든 사람이 광범위한 분석 및 높은 보안 기능을 갖춘 도구를 필요로하는 것은 아니므로 다양한 기능 세트를 제공하는 다양한 도구를 포함 시켰습니다. 어떤 도구는 더 간단한 도구이지만 다른 도구는 더 복잡합니다. 귀하의 요구에 가장 적합한 도구를 결정하는 것은 귀하의 책임입니다. 다행스럽게도 목록에있는 모든 도구에는 무료 평가판이 제공되므로 권장하지 않는 몇 가지 시도를 막을 수있는 것은 없습니다.
1. SolarWinds 로그 및 이벤트 관리자 (무료 시험판)
SolarWinds는 모니터링에서 일반적인 이름입니다.세계. 이 회사는 20 년 넘게 사용되어 왔으며 Network Performance Monitor라고하는 자사의 주력 제품은 사용 가능한 최고의 SNMP 모니터링 도구 중 하나로 널리 알려져 있습니다. 이것으로 충분하지 않은 것처럼 SolarWinds는 수많은 무료 도구로도 유명합니다. 이들은 더 작은 도구이며 각각 네트워크 관리자의 특정 요구를 해결합니다. Advanced Subnet Calculator와 SolarWinds TFTP 서버는 이러한 무료 도구의 두 가지 훌륭한 예입니다.
에 관해서는 SolarWinds 로그 및 이벤트 관리자 (LEM)바로 그 이름이 의미하는 바입니다. 이 도구는 기능이 풍부하여 많은 사람들이 본격적인 보안 정보 및 이벤트 관리 도구로 간주합니다. 로그 모니터링 및 관리와 관련하여 가장 흥미로운 로그 관리 도구 중 하나 일 수 있습니다. 매우 유용한 로그 관리 및 상관 관계 기능과 인상적인보고 엔진이 있습니다.

- 무료 시험판: SolarWinds 로그 및 이벤트 관리자
- 다운로드 링크: https://www.solarwinds.com/log-event-manager-software/registration
그만큼 SolarWinds 로그 및 이벤트 관리자 보안 및 규정 준수를 개선 할 수 있습니다.의심스러운 활동의 이벤트 시간 감지를 통해 의심스러운 활동을 탐지하고 위협을 더 빠르게 식별합니다. 또한이 도구를 사용하여 완화 및 규정 준수를위한 보안 이벤트 조사 및 법의학을 수행 할 수 있습니다. 이 기능은 많은 사람들이 제품을 SIEM 도구로 간주하는 이유입니다. 또한이 도구는 규정 준수 준비를 도와줍니다. HIPAA, PCI DSS, SOX, DISA STIG 등에 대한 검증 된보고 기능 덕분에이를 사용하여 컴플라이언스를 입증 할 수 있습니다.
그만큼 SolarWinds 로그 및 이벤트 관리자의 이벤트 응답 기능은 아무 것도 남기지 않습니다원하는. 상세한 실시간 대응 시스템은 모든 위협에 능동적으로 대응합니다. 서명 분석이 아닌 행동을 기반으로한다는 것은 알려지지 않았거나 미래의 위협으로부터 보호받을 수 있음을 의미합니다. 그러나 도구의 대시 보드는 아마도 최고의 자산 일 것입니다. 단순한 디자인으로 이상을 빠르게 식별하는 데 어려움이 없습니다.
에 대한 가격 SolarWinds 로그 및 이벤트 관리자 모니터 된 노드 수를 기반으로합니다. $ 4,665부터 시작하여 30에서 2500 노드까지 다양한 레벨의 라이센스를 사용할 수 있습니다. 구매하기 전에 제품을 사용해보고 싶다면 30 일 무료 평가판을 무료로 다운로드 할 수 있습니다.
2. Orion 용 SolarWinds 로그 관리자 (무료 시험판)
다음은 SolarWinds의 또 다른 제품입니다. Orion의 로그 관리자. 오리온, 익숙하지 않은 경우SolarWinds의 제품은 몇 년 전 회사의 최고 플랫폼이었습니다. 여전히 많은 SolarWinds 최고의 제품이 만들어지는 기본 아키텍처입니다. 네트워크 성능 모니터, NetFlow 트래픽 분석기, 네트워크 구성 관리자, 가상화 관리자, 서버 및 응용 프로그램 모니터 또는 스토리지 리소스 모니터 중 하나를 사용하는 경우 Orion을 사용하고있는 것입니다.

- 무료 시험판: Orion 용 SolarWinds 로그 관리자
- 다운로드 링크: https://www.solarwinds.com/log-manager-for-orion-software/registration
그만큼 Orion 용 SolarWinds 로그 관리자 로그 관리 기능을오리온 기반 모니터링 및 관리 도구. 요약하면이 제품은 강력하고 직관적 인 로그 집계, 태그 지정, 필터링 및 경고 기능을 제공합니다. Orion 플랫폼 제품과의 통합으로 IT 인프라 모니터링 및 관련 로그에 대한 통합 된 뷰를 제공합니다. 이 제품은 네트워크 및 시스템 엔지니어와 협력하여 문제를 해결하고 문제를 해결하는 방법을 이해하도록 만들어졌습니다.
Orion 플랫폼과의 통합에도 불구하고 로그 관리자 단독으로 설치할 수 있으며 필요하지 않습니다설치할 다른 Orion 도구. 가격은 1,495 달러부터 시작하며 제품에 테스트 실행을 제공하고 요구 사항에 적합한 지 확인하려면 30 일 무료 평가판이 제공됩니다.
3. 페이퍼 트레일 (무료 플랜 있음)
다음은 SolarWinds의 또 다른 제품입니다. 페이퍼 트레일. 이것은 이전과 매우 다릅니다클라우드 기반의 SaaS (Software as a Service) 오퍼링 인 경우 두 가지입니다. 이 강력한 도구는 몇 년 전 SolarWinds가 인수했을 때 이미 인기를 누리고있었습니다. Apache 또는 MySQL과 같은 다양한 제품과 Ruby on Rails 앱, 여러 클라우드 호스팅 서비스 및 기타 표준 텍스트 로그 파일의 로그 파일을 집계합니다.

- 여기에 가입하십시오 : https://papertrailapp.com/plans
버그 및 성능 문제를 진단하는 데 도움이되도록 페이퍼 트레일 매우 효과적이고 번개 같은 빠른 검색 엔진저장된 로그와 스트리밍 로그를 모두 검색 할 수 있습니다. 이 제품은 그래프 결과를 위해 Librato 및 Geckoboard와 같은 다른 SolarWinds 제품과 통합됩니다. 페이퍼 트레일 또한 구현, 사용 및 이해가 쉽습니다. 몇 분 안에 모든 시스템에서 즉각적인 가시성을 제공합니다.
페이퍼 트레일 무료를 포함한 몇 가지 계획에 따라 사용할 수 있습니다계획. 다소 제한적이며 매월 50MB의 로그 만 허용합니다. 그러나 첫 달에 16GB의 로그를 허용하며 이는 30 일 무료 평가판을 무료로 제공하는 것과 같습니다. 유료 요금제는 1GB / 월의 로그, 1 년의 아카이브 및 1 주일의 인덱스에 대해 월 $ 7에서 시작합니다. 8GB의 로그가 포함 된 월 $ 75 요금제가 가장 많이 사용됩니다. 노이즈 필터링을 통해 도구는 쓸모없는 로그를 저장하지 않음으로써 데이터를 보존 할 수 있습니다.
4. PRTG 네트워크 모니터
그만큼 PRTG 네트워크 모니터 Paessler AG는 통합 된 일체형 제품입니다영리한 센서 기반 아키텍처 덕분에 거의 모든 것을 모니터링하는 데 사용할 수있는 모니터링 시스템. 이것의 가장 큰 특징 중 하나는 엔터프라이즈 급 제품이라는 점은 설치 속도입니다. Paessler에 따르면 PRTG 네트워크 모니터 몇 분 안에 설정할 수 있습니다. 모든 사람에게 그렇게 빠르지는 않지만, 자동 검색 프로세스 덕분에 여전히 가장 쉽고 빠른 모니터링 도구 중 하나입니다.
그만큼 PRTG 네트워크 모니터 기능이 풍부한 제품입니다. 기본적으로이 장치는 주로 SNMP를 사용하여 장치를 폴링하고 인터페이스 사용률을 시간 그래프로 표시하는 네트워크 모니터링 도구입니다. 그러나 PRTG는 추가 센서를 사용하여 거의 모든 것을 모니터링 할 수 있습니다. 센서는 제품에 포함되어 있다는 점을 제외하고 애드온과 다소 유사합니다. 또한 다양한 서버, 서비스 및 애플리케이션에 사용 가능한 센서가 있습니다. 이 제품에는 200 개가 넘는 센서가 포함되어 있습니다.
로그 모니터링 및 관리를 위해 두 가지 센서를 사용할 수 있습니다. 그만큼 이벤트 로그 Windows API 센서는 Windows가하는 모든 로그 메시지를 캡처합니다.생성합니다. 이 센서는 내용이 아닌 로그 메시지의 비율을 모니터링하며 이벤트 로그 메시지의 비율이 위험 임계 값에 도달하면 경보를 생성합니다.

다른 흥미로운 센서는 Syslog 수신기 센서, 수신, 모니터링 및 syslog 저장모든 장치에서 메시지. 다양한 소스의 로그 만 집계하는 것은 아닙니다. 모니터링 기능은 로그 수신률의 증가와 같은 걱정되는 상황이 발생할 때마다 경보를 트리거합니다.
그만큼 PRTG 네트워크 모니터 두 가지 버전으로 제공됩니다. 무료 버전은 모든 기능을 갖추고 있지만 모니터링 기능을 100 개의 센서로 제한합니다. SNMP를 사용할 때 모니터링되는 각 매개 변수는 하나의 센서로 계산됩니다. 예를 들어, 라우터에서 두 개의 인터페이스를 모니터링하면 두 개의 센서로 계산됩니다. 특정 모니터링 센서의 각 인스턴스도 하나로 계산됩니다. 100 개 이상의 센서가 필요한 경우 500 개의 센서에 대해 1600 달러에서 시작하는 라이센스를 구입해야합니다. 무료 센서 무제한 및 모든 기능을 갖춘 30 일 평가판이 제공됩니다.
5. ManageEngine EventLog 분석기
ManageEngine은 IT 전문가들 사이에서 잘 알려진 또 다른 네트워크 관리 도구 제조업체입니다. 회사는 로그 관리 시스템을 제공합니다. ManageEngine EventLog 분석기. 이 제품은 로그 가져 오기뿐만 아니라 조합 또는 에이전트가없는 에이전트 기반 로그 수집을 사용하여 700 개가 넘는 소스의 로그 데이터를 통해 수집, 관리, 분석, 상관 및 검색합니다.

그만큼 ManageEngine EventLog 분석기용량이 인상적입니다. 최대 25,000 로그 / 초의 속도로 로그 데이터를 처리하고 실시간으로 공격을 탐지 할 수 있습니다. 이 도구는 법의학 분석을 신속하게 수행하여 위반의 잠재적 영향을 줄일 수 있습니다. 시스템의 감사 기능은 네트워크 주변 장치의 로그, 사용자 활동, 서버 계정 변경, 사용자 액세스 등으로 확장되어 보안 감사 요구를 충족시킵니다.
도구의 실시간 이벤트 로그 상관무단 공격, 계정 잠금, 데이터 도난, 웹 서버 공격 등을 탐지하기 위해 로그 데이터를 30 개 이상의 사전 정의 된 규칙과 연결하여 공격 시도를 즉시 탐지하고 잠재적 보안 위협을 추적합니다. 또한 사람이 읽을 수있는 모든 로그 형식에서 필드를 추출 할 수있는 사용자 정의 로그 구문 분석기가 있습니다. 이 제품은 모든 보안 로그 데이터를 볼 수있는 단일 콘솔을 제공합니다.
그만큼 ManageEngine EventLog 분석기 기능 축소 무료 버전으로 제공595 개의 로그 소스 또는 595 달러부터 시작하는 프리미엄 에디션 만 지원하며 장치 및 애플리케이션 수에 따라 다릅니다. 완전한 기능을 갖춘 30 일 무료 평가판도 제공됩니다.
6. 그레이 로그
그레이 로그 무료 오픈 소스 로그 관리 플랫폼흥미로운 기능이 많이 있습니다. 이 도구는 거의 모든 데이터 소스의 로그 및 이벤트 데이터를 구문 분석하고 보강 할 수 있습니다. 처리 파이프 라인은 실시간으로 메시지 라우팅, 블랙리스트 작성, 수정 및 보강에있어 유연성을 제공합니다. 이 도구는 테라 바이트의 로그 데이터를 검색하여 중요한 정보를 발견하고 분석합니다. 강력하고 독창적 인 검색 구문을 통해 원하는 것을 정확하게 찾을 수 있습니다.

와 그레이 로그, 당신은 사용자 정의를 만들 수있는 능력이특정 메트릭을 시각화하고 하나의 중앙 위치에서 추세를 관찰 할 수있는 대시 보드. 검색 결과 페이지에서 필드 통계, 빠른 값 및 차트를 사용하여 심층적 인 데이터 분석을 위해 드릴 다운 할 수 있습니다. 또한, 제품은 로그인 시도 실패, 예외 또는 성능 저하와 같은 이벤트에 대해 조치를 트리거하거나 알림을 발행하는 옵션을 제공합니다.
그레이 로그 무료 및 오픈 소스로 제공됩니다또한 제한된 지원 버전도 있습니다. 확장 기능과 무제한 지원을 제공하는 엔터프라이즈 버전도 있습니다. 매일 최대 5GB의 로그에 대해 무료입니다. 네트워크 사용량과 사용량에 따라 다릅니다. 당신의 필요에 충분할 수 있습니다. 라이센스 및 지원 가격은 다음 연락처로 문의하십시오. 그레이 로그 매상.
7. WhatsUp 로그 관리 제품군
그만큼 WhatsUp 로그 관리 제품군 Ipswitch의 우수한 도구입니다. Ipswitch는 유명한 네트워크 모니터링 도구 인 WhatsUp Gold의 배후에있는 회사입니다. 이 도구는 시스템 로그, Windows 이벤트 및 W3C / IIC 로그를 수집, 저장, 보관 및 저장하는 자동화 된 도구입니다. 그러나 로그와 이벤트를 집계하는 것이 아니라 지속적인 로그 감시 및 분석을 통해 비정상적인 활동을 경고합니다.

그만큼 WhatsUp 로그 관리 제품군 다음과 같이 자주 감사되는 이벤트를 따릅니다.액세스 권한 및 파일, 폴더 및 개체 권한 및 필요에 따라 경고를 생성합니다. 또한 수집 된 이벤트를 사용하여 HIPAA, SOX, FISMA, PCI, MiFID 또는 Basel II 준수에 대한 준수 보고서를 작성합니다. 이 소프트웨어는 강력한 자동 필터링, 상관,보고 및 변환 기능을 사용하여 원시 로그 데이터를 관리자 또는 IT 보안 팀에게 의미있는 정보로 변환 할 수 있습니다.
그만큼 WhatsUp 로그 관리 제품군 실제로 다음 도구를 포함하는 일련의 응용 프로그램입니다.
- 이벤트 아카이버:이 도구는 로그 수집, 지우기 및 통합을 자동화합니다.
- 이벤트 알람: 로그 파일을 모니터링하고 주요 이벤트에 대한 실시간 알림을받는 도구입니다.
- 이벤트 분석가: 로그 데이터 및 경향에 대한 분석 및보고; 보고서를 경영진, 보안 책임자, 감사 인 및 기타 이해 관계자에게 자동으로 배포합니다.
- 이벤트 로버: 모든 서버와 워크 스테이션에서 심층적 인 법의학을위한 통합 콘솔로 효율성을 높이고 시간을 절약합니다.
에 대한 가격 정보 로그 관리 스위트 Ipswitch에서 쉽게 구할 수 없습니다. 제품은 게시자 또는 Ipswitch의 리셀러 네트워크를 통해 직접 구입할 수 있습니다. 물론 무료 평가판도 제공됩니다.
8. LogDNA
LogDNA는 "가장 빠르고 직관적이며 비용 효율적인 로그 관리 시스템”. 이것은 사실 인 경향이 있습니다. 처음부터 제품 설치는 몇 분이면 로그 수집 및 모니터링을 시작할 수 있습니다. 로그 생성 및 전송 방법에 관계없이 제품 내에서 수백 개의 사용자 지정 통합 체계를 사용하여 로그를 단일 위치로 중앙 집중화 할 수 있습니다.

LogDNA는 클라우드 기반 또는취향에 따라 자체 호스팅 버전. 초고속 보안 및 실시간 로그 분석을 제공하는 동시에 초당 수십만 개의 로그와 수십 테라 바이트를 처리 할 수있는 확장 성이 뛰어난 제품입니다. 회사와 제품은 모두 SOC2, PCI 및 HIPAA를 준수하며 Privacy Shield 인증을 받았습니다.
LogDNA의 단순한 GB 당 요금 모델계약 및 고정 데이터 할당을 제거하여 모든 유료 로그 모니터링 및 관리 솔루션의 총 소유 비용을 최소화합니다. 기능이 증가함에 따라 여러 가지 가입 계획을 사용할 수 있습니다. 최하위 요금제는 무료이며 유료 요금제는 유지 기간 및 사용자 수에 따라 GB 당 월 $ 1.50에서 $ 3 / GB까지입니다. 모든 기능을 갖춘 무제한 14 일 무료 평가판도 제공됩니다.
코멘트