- - Die 8 besten Tools zur Protokollüberwachung und Analysesoftware für 2019

Die 8 besten Tools zur Protokollüberwachung und Analysesoftware für 2019

Protokolldateien sind auf fast jedem Computer vorhandenSystem oder Netzwerkgerät. Sie enthalten Details zu Ereignissen, die auf jedem System stattfinden. Sie können sich bei der Behebung verschiedener Probleme als von unschätzbarem Wert erweisen. Sie können auch böswillige Aktivitäten aufdecken und sind daher ein nützliches Mittel zur Gewährleistung der Sicherheit. Aber wer hat schon Zeit, sich die Logdateien anzuschauen? Da der typische Administrator Dutzende von Geräten verwaltet, von denen einige mehrere Ereignisse pro Sekunde protokollieren, kann niemand den Überblick behalten. Aus diesem Grund wurden Tools zur Protokollüberwachung erfunden. Sie konsolidieren alle Ereignisprotokolle an einem einzigen Ort und stellen häufig Analysetools und -dienste bereit, die die Protokolle durchgehen und Warnungen auslösen, wenn etwas Außergewöhnliches festgestellt wird. Es stehen viele verschiedene Tools zur Protokollüberwachung zur Verfügung. Die Auswahl der besten Tools kann sich als Herausforderung erweisen. Um Ihnen dabei zu helfen, haben wir diese Liste der besten Tools zur Protokollüberwachung zusammengestellt.

Wir beginnen unsere Diskussion mit der ErkundungSystemprotokolle, was sie sind und wie sie funktionieren. Als Nächstes werden wir uns mit der Überwachung von Protokollen befassen. Nach wie vor schauen wir uns an, was es bedeutet und wie es funktioniert. Anschließend erhalten Sie weitere Informationen zur Protokollanalyse, da diese Funktion die Protokollüberwachungstools am nützlichsten macht. Wie zuvor werden wir beschreiben, was es ist und welche verschiedenen Formen der Analyse zur Verfügung stehen. Abschließend werden einige der besten Tools zur Protokollüberwachung vorgestellt, die wir finden konnten, und die wichtigsten Funktionen erläutert.

Das System meldet sich auf den Punkt

In einem Satz ist eine Protokolldatei oder ein Systemprotokoll aDatei, die Ereignisse aufzeichnet, die in einem Betriebssystem oder einer anderen Software auftreten. Bei der Protokollierung wird ein Systemprotokoll geführt. Im einfachsten Fall werden Nachrichten einfach in eine einzelne Protokolldatei geschrieben. Während die meisten Systeme hauptsächlich Textdateien zum Protokollieren von Ereignissen verwenden, verwenden einige moderne Systeme irgendeine Form von Datenbank, um sie zu protokollieren.

Egal wie und wo Ereignisse protokolliert werden, mancheSysteme ermöglichen es Ihnen, den Grad der Protokollierung zu definieren, den Sie benötigen. Dies gilt insbesondere für Netzwerkgeräte, bei denen jedes Ereignis einen bestimmten Schweregrad aufweist und die Protokollierungsparameter so eingestellt werden können, dass nur Ereignisse mit einem bestimmten oder höheren Schweregrad aufgezeichnet werden. Andere Systemtypen bieten ähnliche Funktionen.

Informationen zum Überwachen von Protokollen

Das Überwachen von Protokollen besteht aus zwei Teilen. Der erste - und wichtigste - Teil ist das Sammeln von Protokolldaten aus verschiedenen Systemen. Dies wird auf verschiedene Arten erreicht. Einige Systeme können so konfiguriert werden, dass Protokolle automatisch über das Syslog-Protokoll an einen zentralen Server gesendet werden. Protokollüberwachungstools verfügen normalerweise über einen integrierten Syslog-Server, um Ereignisdaten direkt zu empfangen. Andere Systeme, wie zum Beispiel Windows, arbeiten anders. Es gibt verschiedene Möglichkeiten, Protokolldaten von diesen Systemen abzurufen, z. B. mithilfe der Windows-Verwaltungsinstrumentation oder mithilfe lokaler Agenten, die auf Windows-Hosts ausgeführt werden. Unabhängig davon, wie es ausgeführt wird, enthält jedes Protokollüberwachungssystem die erforderliche Funktionalität, um Protokolldaten aus mehreren Quellen zu empfangen und zu konsolidieren.

Der nächste Schritt - Log-Analyse

Die zweite Aufgabe eines nützlichen Protokollüberwachungstoolsist die Log-Analyse. Hier unterscheiden sich die Werkzeuge am meisten. Einige bieten nur sehr grundlegende Analysen an, z. B. das Auslösen eines Alarms, wenn die Anzahl der Ereignisse pro Zeiteinheit einen bestimmten Schwellenwert erreicht. Fortgeschrittenere Tools untersuchen jedes Ereignis und suchen nach spezifischen Hinweisen auf Probleme. Beispielsweise kann eine große Anzahl fehlgeschlagener Anmeldungen ein Zeichen für einen anhaltenden Angriffsversuch sein. Wir könnten Seiten ausgeben, auf denen die verschiedenen verfügbaren Formen der Protokollanalyse beschrieben werden. Stattdessen laden wir Sie ein, sich die verschiedenen Produktbeschreibungen unten anzusehen, um Einzelheiten zu den jeweiligen Angeboten zu erfahren.

Die besten Tools zur Protokollüberwachung

Wie wir bereits angedeutet haben, gibt es viele verschiedeneWerkzeuge mit unterschiedlichem Funktionsumfang. Nicht jeder benötigt ein Tool mit umfangreichen Analyse- und Hochsicherheitsfunktionen. Daher haben wir eine Reihe von Tools hinzugefügt, die verschiedene Funktionssätze bereitstellen. Einige sind einfachere Werkzeuge, während andere komplexer sind. Sie bestimmen, welches Tool am besten zu Ihren Anforderungen passt. Glücklicherweise steht für alle Tools auf unserer Liste eine kostenlose Testversion zur Verfügung. Nichts hindert Sie daran, ein paar davon auszuprobieren, was wir wärmstens empfehlen.

1. SolarWinds Log & Event Manager (Kostenlose Testphase)

SolarWinds ist ein gebräuchlicher Name bei der ÜberwachungWelt. Das Unternehmen gibt es seit über 20 Jahren und sein Vorzeigeprodukt, der Network Performance Monitor, wird von vielen als eines der besten verfügbaren SNMP-Überwachungstools anerkannt. Und als ob das nicht genug wäre, ist SolarWinds auch für seine zahlreichen kostenlosen Tools bekannt. Hierbei handelt es sich um kleinere Tools, die jeweils auf einen bestimmten Bedarf von Netzwerkadministratoren zugeschnitten sind. Der Advanced Subnet Calculator und der SolarWinds TFTP-Server sind zwei hervorragende Beispiele für diese kostenlosen Tools.

Wie für die SolarWinds Log & Event Manager (LEM)Es ist genau das, was sein Name impliziert. Das Tool ist so funktionsreich, dass viele es als umfassendes Tool zur Verwaltung von Sicherheitsinformationen und Ereignissen betrachten. Bei der Überwachung und Verwaltung von Protokollen handelt es sich wahrscheinlich um eines der interessantesten Tools zur Protokollverwaltung, die Sie finden können. Es verfügt über sehr nützliche Protokollverwaltungs- und Korrelationsfunktionen sowie eine beeindruckende Berichts-Engine.

SolarWinds Log und Event Manager Screenshot

  • KOSTENLOSE TESTPHASE: SolarWinds Log & Event Manager
  • Download-Link: https://www.solarwinds.com/log-event-manager-software/registration

Das SolarWinds Log & Event Manager kann dazu beitragen, die Sicherheit und Compliance zu verbessern, indemErkennen verdächtiger Aktivitäten und Erkennen von Bedrohungen in kürzester Zeit mit der Ereigniserkennung verdächtiger Aktivitäten. Sie können das Tool auch verwenden, um Sicherheitsereignisuntersuchungen und forensische Untersuchungen zur Schadensbegrenzung und Einhaltung durchzuführen. Aus diesem Grund betrachten viele das Produkt als SIEM-Tool. Darüber hinaus unterstützt dieses Tool die Bereitschaft zur Einhaltung gesetzlicher Bestimmungen. Sie können es zum Nachweis der Konformität verwenden, dank seiner geprüften Berichterstattung für HIPAA, PCI DSS, SOX, DISA STIG und mehr.

Das SolarWinds Log & Event ManagerDie Event-Response-Funktionen von lassen nichts zu wünschen übrigerwünscht. Das detaillierte Echtzeit-Reaktionssystem reagiert aktiv auf jede Bedrohung. Wenn Sie sich nicht auf eine Signaturanalyse, sondern auf ein Verhalten stützen, sind Sie sogar vor unbekannten oder zukünftigen Bedrohungen geschützt. Das Dashboard des Tools ist jedoch möglicherweise das beste Asset. Mit einem einfachen Design haben Sie keine Probleme, Anomalien schnell zu erkennen.

Preise für die SolarWinds Log & Event Manager basiert auf der Anzahl der überwachten Knoten. Ab 4 665 US-Dollar sind verschiedene Lizenzstufen von 30 bis 2500 Knoten verfügbar. Wenn Sie das Produkt vor dem Kauf testen möchten, können Sie eine kostenlose 30-Tage-Testversion mit vollem Funktionsumfang herunterladen.

2. SolarWinds Log Manager für Orion (Kostenlose Testphase)

Als nächstes steht auf unserer Liste ein weiteres Produkt von SolarWinds mit dem Namen Log Manager für Orion. Orion, falls Sie damit nicht vertraut sindDie Produkte von SolarWinds waren vor einigen Jahren die Top-Plattform des Unternehmens. Es ist immer noch die zugrunde liegende Architektur, auf der viele der besten SolarWinds-Produkte basieren. Wenn Sie den Netzwerkleistungsmonitor, den NetFlow Traffic Analyzer, den Netzwerkkonfigurations-Manager, den Virtualisierungs-Manager, den Server- und Anwendungsmonitor oder den Speicherressourcen-Monitor verwenden, verwenden Sie Orion.

SolarWinds Log Manager für Orion Screenshot

  • KOSTENLOSE TESTPHASE: SolarWinds Log Manager für Orion
  • Download-Link: https://www.solarwinds.com/log-manager-for-orion-software/registration

Das SolarWinds Log Manager für Orion Fügt allen Protokollverwaltungsfunktionen hinzuOrion-basierte Überwachungs- und Management-Tools. Zusammenfassend bietet das Produkt leistungsstarke und intuitive Funktionen zum Zusammenfassen, Kennzeichnen, Filtern und Warnen von Protokollen. Die Integration in die Orion-Plattformprodukte bietet eine einheitliche Ansicht der Überwachung der IT-Infrastruktur und der zugehörigen Protokolle. Das Produkt wurde in Zusammenarbeit mit Netzwerk- und Systemingenieuren entwickelt, um sicherzustellen, dass deren Probleme und deren Lösung verstanden wurden.

Trotz der Integration in die Orion-Plattform konnte die Log Manager kann von selbst installiert werden und erfordert nichtjedes andere zu installierende Orion-Tool. Die Preise beginnen bei 1 495 US-Dollar und es ist eine kostenlose 30-Tage-Testversion verfügbar, falls Sie das Produkt testen möchten und prüfen möchten, ob es Ihren Anforderungen entspricht.

3. Papier Spur (Freier Plan verfügbar)

Weiter heißt noch ein weiteres Produkt von SolarWinds Papier Spur. Dieser ist ganz anders als der vorherigeZwei, da es sich um ein Cloud-basiertes SaaS-Angebot (Software as a Service) handelt. Das leistungsstarke Tool erfreute sich bereits einiger Beliebtheit, als SolarWinds es vor einigen Jahren erwarb. Es aggregiert Protokolldateien aus einer Vielzahl von Produkten wie Apache oder MySQL sowie Ruby on Rails-Apps, mehreren Cloud-Hosting-Diensten und anderen Standard-Textprotokolldateien.

SolarWinds Papertrail Dashboard

  • Hier anmelden: https://papertrailapp.com/plans

Mit der können Sie Fehler und Leistungsprobleme diagnostizieren Papier Spur sehr effektive und blitzschnelle Suchmaschinemit dem sowohl gespeicherte als auch Streaming-Protokolle durchsucht werden können. Das Produkt lässt sich in einige andere SolarWinds-Produkte wie Librato und Geckoboard integrieren, um grafische Ergebnisse zu erzielen. Papier Spur ist auch einfach zu implementieren, zu verwenden und zu verstehen. Es bietet Ihnen in wenigen Minuten eine sofortige Sichtbarkeit auf alle Systeme.

Papier Spur ist unter mehreren Tarifen erhältlich, darunter ein kostenlosesplanen. Es ist etwas begrenzt und erlaubt nur 50 MB Protokolle pro Monat. Im ersten Monat sind jedoch 16 GB Protokolle zulässig, was einer kostenlosen und uneingeschränkten 30-Tage-Testversion entspricht. Bezahlte Pläne beginnen bei 7 USD / Monat für 1 GB / Monat Protokolle, 1 Jahr Archivierung und 1 Woche Index. Der 75-Dollar-Monatsplan mit 8 GB Protokollen ist der beliebteste. Mithilfe der Rauschfilterung kann das Tool Daten bewahren, indem es keine unnötigen Protokolle speichert.

4. PRTG-Netzwerkmonitor

Das PRTG-Netzwerkmonitor von der Paessler AG ist ein integriertes All-in-One-SystemÜberwachungssystem, mit dem dank seiner intelligenten sensorgestützten Architektur fast alles überwacht werden kann. Eines der besten Merkmale dieses Produkts für Unternehmen ist sicherlich seine Einrichtungsgeschwindigkeit. Laut Paessler ist die PRTG-Netzwerkmonitor kann in nur wenigen Minuten eingerichtet werden. Obwohl es nicht für alle so schnell ist, ist es dennoch eines der am einfachsten einzurichtenden und schnellsten Überwachungstools, auch dank seines automatischen Erkennungsprozesses.

Das PRTG-Netzwerkmonitor ist ein funktionsreiches Produkt. Im Grunde handelt es sich in erster Linie um ein Netzwerküberwachungstool, das SNMP verwendet, um Geräte abzufragen und ihre Schnittstellenauslastung in chronologischen Diagrammen anzuzeigen. Durch die Verwendung zusätzlicher Sensoren kann PRTG jedoch so gut wie alles überwachen. Sensoren sind Add-Ons etwas ähnlich, mit der Ausnahme, dass sie im Lieferumfang des Produkts enthalten sind. Außerdem stehen Sensoren für verschiedene Server, Dienste und Anwendungen zur Verfügung. Insgesamt umfasst das Produkt über 200 Sensoren.

Für die Protokollüberwachung und -verwaltung stehen zwei verschiedene Sensoren zur Verfügung. Das Ereignisprotokoll-Windows-API Sensor erfasst alle Protokollmeldungen, die Windowserzeugt. Dieser Sensor überwacht die Rate der Protokollnachrichten und nicht deren Inhalt und generiert einen Alarm, wenn die Rate der Ereignisprotokollnachrichten einen kritischen Schwellenwert erreicht.

PRTG - Ereignisprotokoll Windows Sensor

Der andere interessante Sensor, der Syslog-Empfänger Sensor, empfängt, überwacht und speichert SyslogNachrichten von jedem Gerät. Es werden jedoch nicht nur Protokolle aus verschiedenen Quellen zusammengefasst. Die Überwachungsfunktion löst Alarme aus, wenn besorgniserregende Umstände eintreten, z. B. eine Erhöhung der Log-Empfangsrate.

Das PRTG-Netzwerkmonitor ist in zwei Versionen erhältlich. Die kostenlose Version ist voll funktionsfähig, begrenzt jedoch Ihre Überwachungsfähigkeit auf 100 Sensoren. Bei Verwendung von SNMP zählt jeder überwachte Parameter als ein Sensor. Wenn Sie beispielsweise zwei Schnittstellen an einem Router überwachen, werden diese als zwei Sensoren gezählt. Jede Instanz eines bestimmten Überwachungssensors zählt ebenfalls als eine. Wenn Sie mehr als 100 Sensoren benötigen, müssen Sie eine Lizenz ab 1 600 USD für 500 Sensoren erwerben. Es ist eine kostenlose, sensorunabhängige und voll funktionsfähige 30-Tage-Testversion verfügbar.

5. ManageEngine EventLog Analyzer

ManageEngine ist ein weiterer bekannter Hersteller von Netzwerkadministrationstools unter IT-Fachleuten. Das Unternehmen bietet ein Protokollverwaltungssystem namens ManageEngine EventLog Analyzer. Das Produkt sammelt, verwaltet, analysiert, korreliert und durchsucht die Protokolldaten von über 700 Quellen mithilfe einer Kombination oder einer agentenlosen und agentenbasierten Protokollsammlung sowie eines Protokollimports.

ManageEngine EventLog Analyzer

Das ManageEngine EventLog AnalyzerDie Kapazität ist beeindruckend. Es kann Protokolldaten mit einer Geschwindigkeit von bis zu 25.000 Protokollen pro Sekunde verarbeiten und Angriffe in Echtzeit erkennen. Das Tool kann auch schnell forensische Analysen durchführen, wodurch die potenziellen Auswirkungen einer Sicherheitsverletzung verringert werden. Die Überwachungsfunktionen des Systems erstrecken sich auf die Protokolle der Netzwerkperimeter, Benutzeraktivitäten, Änderungen des Serverkontos, Benutzerzugriffe und vieles mehr, um die Anforderungen der Sicherheitsüberwachung zu erfüllen.

Die Echtzeit-Ereignisprotokollkorrelation des ToolsErkennt sofort Angriffsversuche und spürt potenzielle Sicherheitsbedrohungen auf, indem Protokolldaten mit über 30 vordefinierten Regeln verknüpft werden, um Brute-Force-Angriffe, Kontosperrungen, Datendiebstahl, Webserver-Angriffe und vieles mehr zu erkennen. Es enthält auch einen benutzerdefinierten Protokollparser, mit dem Felder aus jedem lesbaren Protokollformat extrahiert werden können. Das Produkt bietet wirklich eine einzige Konsole zum Anzeigen aller Ihrer Sicherheitsprotokolldaten.

Das ManageEngine EventLog Analyzer ist in einer funktionsreduzierten kostenlosen Edition erhältlichDies unterstützt nur 5 Protokollquellen oder eine Premium-Edition, die bei 595 US-Dollar beginnt und je nach Anzahl der Geräte und Anwendungen variiert. Eine kostenlose 30-Tage-Testversion mit vollem Funktionsumfang ist ebenfalls verfügbar.

6. Graylog

Graylog ist eine kostenlose Open-Source-Protokollverwaltungsplattformmit vielen interessanten Funktionen. Das Tool kann Protokolle und Ereignisdaten aus nahezu jeder Datenquelle analysieren und anreichern. Die Verarbeitungs-Pipelines ermöglichen eine gewisse Flexibilität beim Weiterleiten, Sperren, Ändern und Anreichern von Nachrichten in Echtzeit. Das Tool durchsucht Terabytes an Protokolldaten, um wichtige Informationen zu ermitteln und zu analysieren. Dank seiner leistungsstarken und einzigartigen Suchsyntax finden Sie genau das, wonach Sie suchen.

Graylog-Screenshot

Mit GraylogSie haben die Möglichkeit, maßgeschneiderte zu erstellenDashboards, mit denen Sie bestimmte Metriken visualisieren und Trends von einem zentralen Ort aus beobachten können. Auf der Seite mit den Suchergebnissen können Sie Feldstatistiken, Schnellwerte und Diagramme verwenden, um einen Drilldown für eine genauere Analyse Ihrer Daten durchzuführen. Darüber hinaus bietet das Produkt die Möglichkeit, bei Ereignissen wie fehlgeschlagenen Anmeldeversuchen, Ausnahmen oder Leistungseinbußen Aktionen auszulösen oder Benachrichtigungen auszulösen.

Graylog ist entweder als kostenlose und Open-Source-Version erhältlicheingeschränkte Version, die auch nur eingeschränkte Unterstützung bietet. Es gibt auch eine Enterprise-Version mit erweiterten Funktionen und uneingeschränktem Support. Es ist auch kostenlos für bis zu 5 GB Protokolle pro Tag. Je nachdem, wie groß und ausgelastet Ihr Netzwerk ist. Es könnte für Ihren Bedarf ausreichen. Lizenz- und Supportpreise erhalten Sie unter Kontakt Graylog Der Umsatz.

7. WhatsUp Log Management Suite

Das WhatsUp Log Management Suite ist ein exzellentes Werkzeug von Ipswitch. Ipswitch ist das Unternehmen, das hinter WhatsUp Gold, dem äußerst beliebten Tool zur Netzwerküberwachung, steht. Dies ist ein automatisiertes Tool, das Systemprotokolle, Windows-Ereignisse und W3C / IIC-Protokolle sammelt, speichert, archiviert und speichert. Durch die fortlaufende Protokollüberwachung und -analyse werden jedoch nicht nur Protokolle und Ereignisse zusammengefasst, sondern Sie werden auch auf abnormale Aktivitäten hingewiesen.

WhatsUp-Protokollverwaltung Screenshot

Das WhatsUp Log Management Suite wird häufig geprüften Ereignissen folgen wieZugriffsrechte und Datei-, Ordner- und Objektrechte und Generieren von Alarmen nach Bedarf. Außerdem werden gesammelte Ereignisse zum Erstellen von Compliance-Berichten für die Einhaltung von HIPAA, SOX, FISMA, PCI, MiFID oder Basel II verwendet. Diese Software kann auch dabei helfen, Ihre Rohprotokolldaten in aussagekräftige Informationen für Manager oder IT-Sicherheitsteams umzuwandeln, indem sie leistungsstarke Funktionen zum automatischen Filtern, Korrelieren, Berichterstellen und Konvertieren verwendet.

Das WhatsUp Log Management Suite ist eigentlich eine Reihe von Anwendungen, die die folgenden Tools enthalten:

  • Event Archiver: Dieses Tool automatisiert das Sammeln, Löschen und Konsolidieren von Protokollen.
  • Ereignis Alarm: Ein Tool zum Überwachen von Protokolldateien und zum Empfangen von Echtzeitbenachrichtigungen zu wichtigen Ereignissen.
  • Event Analyst: Analysen und Berichte zu Protokolldaten und Trends; Automatische Verteilung von Berichten an das Management, Sicherheitsbeauftragte, Prüfer und andere Interessengruppen.
  • Ereignis Rover: Eine einheitliche Konsole für umfassende Forensik auf allen Servern und Arbeitsstationen, um die Effizienz zu steigern und Zeit zu sparen.

Preisinformationen für die Log Management Suite ist nicht ohne weiteres bei Ipswitch erhältlich. Das Produkt kann entweder direkt beim Verlag oder über das Ipswitch-Händlernetzwerk erworben werden. Natürlich gibt es auch eine kostenlose Testversion.

8. LogDNA

LogDNA soll sein “Das schnellste, intuitivste und kostengünstigste Protokollverwaltungssystem”. Dies ist in der Regel wahr. Von Anfang an dauert die Installation des Produkts nur einige Minuten, bis Sie mit dem Sammeln und Überwachen von Protokollen beginnen können. Unabhängig davon, wie Protokolle erstellt und übertragen werden, stehen im Produkt Hunderte von benutzerdefinierten Integrationsschemata zur Verfügung, mit denen Sie Protokolle an einem einzigen Speicherort zentralisieren können.

LogDNA-Screenshot

LogDNA ist entweder in einer Cloud-basierten oder einerSelbst gehostete Version, abhängig von Ihren Vorlieben. Es ist ein hoch skalierbares Produkt, das Hunderttausende von Protokollen pro Sekunde und Dutzende von Terabyte pro Tag verarbeiten kann und dabei ein Höchstmaß an Sicherheit sowie eine Echtzeit-Protokollanalyse bietet. Sowohl das Unternehmen als auch seine Produkte sind SOC2-, PCI- und HIPAA-konform und nach Privacy Shield zertifiziert.

LogDNAs einfaches Pay-per-GB-PreismodellEliminiert Verträge und feste Datenzuordnungen, was zu den niedrigsten Gesamtbetriebskosten aller kostenpflichtigen Protokollüberwachungs- und -verwaltungslösungen führt. Mehrere Abonnements sind mit zunehmenden Funktionen verfügbar. Der Bottom-Tier-Plan ist kostenlos und die Preise für die kostenpflichtigen Pläne variieren zwischen 1,50 USD / GB / Monat und 3 USD / GB / Monat, abhängig von der Aufbewahrungsdauer und der Anzahl der Benutzer. Eine kostenlose, voll funktionsfähige und unbegrenzte 14-Tage-Testversion ist ebenfalls verfügbar.

Bemerkungen