Şebeke yöneticileri olarak, birİlgilenmemiz gereken tüm cihazlarda gerçekleşen inanılmaz sayıda etkinlik. Birkaç yıl önce küçük bir yöneticiyken, ilk günlük görevimin her cihazın hata günlüklerini kontrol etmek olduğunu hatırlıyorum. Ağın büyüklüğü neredeyse tüm sabah sürdüğü noktaya kadar arttıkça, giderek artan bir zaman alan bir görev. Sistem günlüğü ve uzaktan sistem günlüğü ve akıllı sistem günlüğü sayesinde bu tür bir görev geçmişte kaldı. Bulabildiğiniz en iyi ücretsiz syslog sunucularını incelerken okumaya devam edin.
En iyi ücretsiz syslog sunucumuzu göstermeden önce,merkezi kayıt ihtiyacını tartışarak başlayacağız. Daha sonra syslog sistemini, nereden geldiğini ve nasıl çalıştığını açıklayacağız. Pek çok yöneticinin Windows aygıtlarıyla uğraşması gerektiğinden, bu sistemlerdeki olayın diğer sistemlerden gelen olaylarla nasıl birleştirilebileceğini göreceğiz. SNMP tuzaklarını, sistem mesajlarını iletmenin bir başka popüler yolu olduğu için tartışacağız. Ve en iyisini sonda tutarak, en iyi ücretsiz syslog sunucularımızı sunacağız.
Merkezi Kayıt İçin İhtiyaç
Benim gibi olsaydı, hiç kontrol etmekle görevlendirildingünlük düzinelerce cihaz üzerinde oturum açarsanız, bunun ne kadar sıkıcı, zaman alıcı ve hataya yol açabileceğini bilirsiniz. Zaman zaman önemli bir konuya bakmaktan kaçınılması gereken birçok mesaj var.
Buna birçok cihazın tahsis ettiği gerçeğini ekleyin.sadece eski olayları yenilerken kaldırarak günlüğe kaydetme ve döndürme için belirli miktarda kaynak bulunur. Önemli bir şeyi kaçırmanın ciddi bir riski vardır. Bu, özellikle bazı olayların diğer, sonraki olayların kök nedeni olabileceğini düşündüğünüzde geçerlidir.
İhtiyaç duymanın birkaç yönü vardır.merkezi kayıt. Öncelikle ve en önemlisi, günlüğe kaydedilen tüm olayların kaydedildiğinden ve kaydedildiğinden emin olmak istersiniz. Ancak bu merkezi kayıt, olayları analiz etmek ve önemli bir şey olduğunda sizi otomatik olarak uyarmak için gerekli zekâya sahip olsaydı iyi olmaz mıydı? Bu tam olarak bazı syslog sunucularının yaptığıdır.
Syslog Sistemi
Teknik olarak konuşursak - gitmedenteknik – Syslog iki şeydir. İlk olarak, bir bilgisayar olay günlüğü sistemini tanımlayan bir protokoldür. Aynı zamanda syslog mesajlarının sistemler arasında değiştirildiği formatın adıdır. Sistem günlüğü sistemi iki bileşenli bir sistemdir. Her bir kayıt cihazında çalışan bir istemci bileşeni ve olay bilgisini syslog istemcilerinden alan bir sunucu bileşeni vardır.
Syslog 1980’lerde Unix’te doğdu.dünya, daha kesin olarak, bir e-posta teslim sistemi olan Sendmail için bir günlük değişim sistemi olarak. O kadar iyi çalıştı ki kısa bir süre sonra Unix işletim sisteminin diğer alanlarına genişletildi ve daha sonra yönlendiriciler, anahtarlar ve güvenlik duvarları gibi birçok ağ cihazına dahil edildi.
Syslog Mesaj Biçimi
Bir syslog mesajı birkaç parça içerir.bilgi: etkinliğin tarihi ve saati, ekipmanın ana bilgisayar adı, etkinliği tetikleyen işlem, etkinliğin önem düzeyi [köşeli parantez içerisinde], etkinliğin kaynağının işlem kimliği ve ileti gövdesi. Örneğin:
Sep 14 14:09:09 test_device dhcp service[warning] 110 message body
Arasında değişen sekiz şiddet seviyesi vardır“Panik” olarak adlandırılan bazen “acil durum” a “hata ayıklama”. Bu, birçok syslog sunucusunun belirli bir önem derecesine sahip iletilere belirli yollarla yanıt verecek şekilde yapılandırılabildiğinden önemlidir.
Peki ya Windows Sistemleri?
Windows NT’den bu yana, 1993’tesistemler aynı zamanda olaylar da yarattı. Bunlar genellikle her Windows işletim sisteminin bir bileşeni olan log viewer uygulaması kullanılarak keşfedilir. Ancak, Unix / Linux, ağ oluşturma aygıtları ve Windows sunucularının bir kombinasyonunu yönetirseniz, tüm sistem olaylarının tek bir yerde merkezileştirilmesi iyi olmaz mıydı?
Bunu başarmada temel zorlukfarklı biçimde yapın. Windows olayları, tipik syslog olaylarıyla aynı bilgileri içermez. Bunu Windows'ta gerçekleştirmenin birkaç yolu var. WinRM ve PowerShell komutlarını kullanarak yapabilirsiniz. Ayrıca, yönlendirmenin tüm yönlerini sizin için otomatik olarak ayarlayan yazılımı kullanabilirsiniz. Böyle bir yazılım ücretsiz SolarWinds Windows için Olay Günlüğü İleticisi.
Windows için SolarWinds Olay Günlüğü İleticisi (ÜCRETSİZ İNDİRİN)
SolarWinds'i zaten biliyor olabilirsiniz. Şirket, en iyi ağ yönetimi ve izleme yazılımlarından bazılarını yapar. Ürünlerinin çoğunun ücretsiz 30 günlük değerlendirme sürümlerine sahip olduğu bilinmektedir. Ancak SolarWinds, en iyi ücretsiz ağ yönetim araçlarından bazılarını yapmak için de bilinmektedir. Bir kez böyle bir araç, Windows için ücretsiz Olay Günlüğü İleticisidir.

Özet olarak, SolarWinds Olay Günlüğü İleticisiWindows için otomatik olarak Windows olay günlüklerini syslog mesajları olarak herhangi bir syslog hizmetine iletebilir. İş istasyonlarından ve sunuculardan olayları hızlı bir şekilde belirlemek ve otomatik olarak göndermek için kullanabilirsiniz. Olay verilerini hem Windows sunucularından hem de iş istasyonlarından dışa aktarabilir. Yazılım, hangi olayların kaynağa, tip kimliğine veya anahtar kelimelere göre yönlendirileceğini belirlemenizi sağlar. Olayları birden fazla sunucuya göndermek için yapılandırılabilir.
Yazılımı indirmeniz yeterliSolarWinds’ın web sitesini ve olay verilerini vermek istediğiniz her sunucuya kurun. Kullanıcı dostu grafiksel kullanıcı arayüzü sayesinde dışa aktarma parametrelerini yapılandırmak kolaydır. Temel olarak hangi olayların ekleneceğini ve nereye gönderileceğini siz belirlersiniz.
Ziyaret etmek: https://www.solarwinds.com/free-tools/event-log-forwarder-for-windows
SNMP Tuzakları - Başka Bir Olay Bildirimi Türü
Ağ izleme araçlarını biliyorsanız,SNMP, Basit Ağ Yönetimi Protokolü'nü kesinlikle duymuşsunuzdur. Arayüz sayaçlarını okumak ve bant genişliği kullanımını hesaplamak için bu tür araçlar tarafından yaygın olarak kullanılır. SNMP tuzakları adı verilen başka bir SNMP trafiği türü var. Belirli bir duruma karşı uyarmak için bir cihazdan diğerine gönderilen mesajlardır.
Birçok ağ cihazı yapılandırılabilirbir şeyler ters gittiğinde SNMP tuzakları gönder. Her tuzak tipinin elle yapılandırılması gerektiğinden syslog'dan farklıdır. Bir cihaz, örneğin, bir arayüz aşağı indiğinde veya trafik belirli bir eşiği aştığında bir tuzak gönderecek şekilde yapılandırılabilir. Bu tuzaklar, SNMP dünyasında tuzak alıcısı olarak adlandırdığımız şeye gönderilir.
Burada SNMP tuzaklarından bahsetmek istedik çünküSunmak üzere olduğumuz araçlardan bazıları tuzak alıcı olarak da kullanılabilir. Sistem günlüğü iletilerinden ve SNMP tuzaklarından gelen olayları destekleyen ve tümleştiren bir sistemle, tek bir pakette tümleşik izleme sağlayan birleşik bir çözüme sahip olursunuz. En iyi ücretsiz syslog sunucularının her birini incelerken, SNMP'yi de destekleyenleri size bildireceğimizden emin olacağız.
En İyi Ücretsiz Syslog Sunucuları
Syslog sunucuları tüm şekil ve boyutlarda gelir. Farklı syslog sunucuları işlevselliklerinde farklılık gösterir. Bazı sunucular günlükleri yalnızca merkezi bir konumda depolar. Bazıları, bazen çeşitli filtreler uyguladıktan sonra bunları bir yönetim konsolunda görüntülemenizi sağlar. Bazı sunucular, örneğin bir tür uyarı oluşturarak, belirli ana bilgisayarlardan belirli olay türlerine tepki verecek şekilde yapılandırılabilir. Bu tür bir alarm alarm çalarken konsol ekranında görüntülenebilir, bazıları e-posta veya SMS ile gönderilebilir. Daha önce de tartışıldığı gibi, bazı sunucular yalnızca syslog protokolünü desteklerken, diğerleri de Windows olaylarını ve / veya SNMP Tuzaklarını idare eder.
Ne bulduğumuza dair bir liste hazırladık.altı en iyi ücretsiz syslog sunucusu. Bazıları gerçekten tam teşekküllü sunuculardır, diğerleri ise zengin özellikli (er) ücretli bir sürümün küçültülmüş versiyonlarıdır. İşte İlk 6 listemiz:
- SolarWinds Kivi Syslog Sunucusu Ücretsiz Sürüm
- ManageEngine Olay Günlüğü Analiz Cihazı
- Paessler PRTG
- WhatsUp Gold’un Syslog Sunucusu
- Syslog İzleyici
- Windows için Visual Syslog Sunucusu
1. SolarWinds Kivi Syslog Sunucusu Ücretsiz Sürüm (ÜCRETSİZ İNDİRİN)
SolarWinds’ı daha önce tanıttıkWindows için Olay Günlüğü İleticisi'ni tartıştı. Kiwi Syslog Sunucusu Ücretsiz Sürüm, şirketin mükemmel ücretsiz ürünlerinden bir diğeridir. Yalnızca syslog mesajlarını en fazla beş cihazdan yönetebildiğinden, ciddi bir sınırlama ile gelir. Bu nedenle, sadece en küçük ağlar için uygun olacaktır.
Kiwi Syslog sunucusu - ki bunlar yalnızca2008 veya 2012 Windows sunucusunda veya Windows 7, 8 veya 10’da yüklü olduğunda, aldığı tüm mesajları konsolide bir günlük dosyasına yazar ve aynı zamanda gösterge tablosunda gösterir. Sistem günlüğü iletileri veya SNMP tuzakları oluşturabilecek hemen hemen tüm cihazlardan veri toplar. Buna çoğu yönlendirici, anahtar ve güvenlik aracı dahildir.
Sunucunun günlükleri tarihe veya mesaj kaynağı türüne göre yazmasını sağlayabilirsiniz. Yoğun trafikte uyarıları ayarlayabilirsiniz. Ve ücretli sürümü kullanıyorsanız, kullanabileceğiniz daha birçok uyarı koşulu var.
İNDİRME: {LİNK: https://www.solarwinds.com/free-tools/kiwi-free-syslog-server
2. ManageEngine EventLog Analyzer
Tıpkı bizim en iyi seçimimiz gibi,ManageEngine EventLog Analyzer, yalnızca beş cihazdan syslog verilerini toplayabilir. Bunun ötesinde, bir lisans satın almanız gerekir. SolarWinds gibi, ManageEngine de mükemmel ağ yönetimi araçları yapmak ve mükemmel özgür yazılım sunmak için sağlam bir üne sahiptir.

EventLog Analyzer gibi bir adlaBu üründen bir syslog sunucusundan çok daha fazlasını bekliyoruz. Haklıydın. Tüm kayıt kaynaklarınızın bir noktada toplanmasına ek olarak, EventLog Analyzer, uyumluluk raporlaması ve günlük adli tıp gibi birkaç gelişmiş özelliğe sahiptir. Ücretli sürümler, diğer ürünlerde bulamayacağınız bu benzersiz özelliklerden daha fazlası ile birlikte gelir.
3. Paessler PRTG
Ağ izlemeye aşinaysanızSistemler, muhtemelen Paessler’dan PRTG’yi biliyorsunuzdur. Sonuçta, en iyi bilinen ağ izleme paketlerinden biridir. Bilmediğiniz şey PRTG'nin syslog verilerini de alabildiğidir. Ücretsiz, sınırlı sürümünde bile. Bildiğiniz gibi, PRTG 100 sensöre kadar kullanmakta serbesttir. Syslog bu sensörlerden biri olabilir. Bu, syslog verilerini merkezileştirmek ve diğer 99 parametreyi izlemek için ücretsiz bir PRTG kurulumunun kullanılabileceği anlamına gelir.

PRTG Syslog Alıcısı, adlandırıldığı gibiağınızdaki tüm Syslog mesajlarını toplayın ve veritabanında saklayın. Saklandıktan sonra onları günlük dosyalarına yazdırabilirsiniz. Veritabanını PRTG panosundan da sorgulayabilirsiniz. Sonunda, belirli koşullara cevap olarak eylemleri tetikleyebilirsiniz.
4. WhatsUp Gold’un Ücretsiz Syslog Sunucusu
WhatsUp Gold başka bir ev adıağ izleme alanı. En azından hiç duymamış birkaç ağ yöneticisi var. Uzun zamandır etrafta ve kategorisindeki en iyi paketler arasında. WhatsUp Gold'un yapımcısı Ipswitch, WhatsUp Gold’un ücretsiz Syslog Sunucusunu da yapar. Windows üzerinde çalışan gerçek ücretsiz bir pakettir. Ipswitch’in web sitesinden indirilebilir.

WhatsUp Gold’un ücretsiz Syslog Sunucusuçoğu yönetici syslog ihtiyacını karşılayan zengin özelliklere sahip bir araç. Geçiş ücreti, dışa aktarma özelliklerine sahiptir ve görüntülenen mesajları gerçek zamanlı olarak görüntüleyebilir, isteğe bağlı olarak ekranı belirli bir gereksinime göre özelleştirmek için sonuçları filtreleyebilir. Sunucu saatte altı milyona kadar mesajı işleyebilir ve bu, en büyük ağlar hariç herkes için yeterlidir.
5. Syslog İzleyici
Vancouver, Kanada merkezli EZ5 Systems çokWindows için iyi bir syslog sunucusu Syslog Watcher denir. Aldığı tüm syslog mesajlarını doğru şekilde almasını ve işlemesini sağlamak için çoklu okuma kullanan hızlı bir sunucudur. Mesajların alınmasını ve işlenmesini ayırarak hiçbir mesajın düşmemesini sağlar. Hem TCP hem de UDP mesajları ile çalışacak ve IPv4 ve IPv6'yı destekleyecektir.

Özellik-bilge, bu harika bir paket. Günlük verilerini bir dosyaya veya bir veritabanına aktarabilir. Veritabanındaki Storin olayı, filtreleyerek, sıralayarak, gruplayarak ve sayarak bunları birçok farklı şekilde işleyebileceğiniz anlamına gelir. Sunucu ayrıca esnek uyarı özelliğine sahiptir. Uyarı oluşturmak için olayı birleştirebilirsiniz.
6. Windows için Visual Syslog Sunucusu
Visual Syslog sunucusu, Windows için çokRusya'dan biraz temel küçük yazılım parçası olsa da düzgün. Tamamen ücretsiz, açık kaynaklı bir sistemdir. Hem TCP hem de UDP mesajlarıyla çalışacağı anlamına gelen RFC 3164 uyumludur. Konsol, alınan mesajları gerçek zamanlı olarak özelleştirilebilir renk vurgulamasıyla ve aynı zamanda onları diske kaydederken görüntüler. Kayıtlı günlük dosyalarını otomatik olarak boyuta veya tarihe göre döndürür.

Mesaj ekranı, ekrana göre filtrelenebilir.tesis, öncelik, ev sahibi veya mesaj içeriği gibi birkaç farklı kriter Uyarı koşulları ve eylemler kullanıcı tarafından tanımlanabilir ve yalnızca e-postaları değil, harici parametreleri özel parametrelerle çalıştırma olanağını da içerebilir. Diğer birçok Windows syslog sunucusundan farklı olarak, görsel Syslog sunucusu bir servis yerine bir uygulama olarak çalışır, ancak konsol kullanılmadığında sistem tepsisine indirgenir ve arka plandaki girişleri serbest bırakırken arka planda oturum açmaya devam eder.
Sonuç
Günlüğünüzü merkezileştirmek muhtemelenolay yanıtlama yeteneğinizi geliştirirken iş yükünüzü azaltmanın en iyi yolları. Bu paketlerin çoğunun sunduğu uyarlanabilir uyarıyla, olay yanıtınızın en önemli bileşenlerinden birini otomatikleştirebilirsiniz. İnternette ücretsiz olarak birçok daha fazla syslog sunucusu var. Size yalnızca yakın zamanda en iyiler arasında bulduğumuzların bir listesini verdik. Tüm önerilerimiz mükemmel seçimler olsa da, yardım edemiyoruz, ancak en iyi seçim olan SolarWinds SolarWinds Kiwi Syslog Sunucusu Free Edition'ı tercih ediyoruz. SolarWinds birkaç yıl önce Kiwi'yi satın almadan önce bile kişisel favorimdi ve ilk tercihim olmaya devam ediyor. En çok özellikli sunucu olmayabilir, ancak işi halleder ve iyi yapar.
Yorumlar