Ang Syslog (System Logging) na protocol ay isang pamantayan sa komunikasyon na ginagamit ng mga aparato sa isang network upang mag-log ng iba't ibang uri ng mga kaganapan tulad ng isang pagbabago sa koneksyon sa VPN, pagsisimula ng isang koneksyon sa IP, o pagtuklas ng isang nakakahamak na file. Pagkatapos ay naging gawain ng administrator ng Network na dumaan sa mga file ng log na sumusubok na makahanap ng anumang mga pagkakaiba na maaaring magpahiwatig ng isang problema sa network. Tulad ng naiisip mong tatagal ng maraming oras upang mag-isa sa bawat pag-log ng bawat aparato lalo na kung ito ay isang malaking network. At kahit na ang mga pagkakataong mawala ang isang mahalagang mensahe ay malamang. Alin kung saan pumasok ang software ng Syslog server.
Paano Gumagana ang Syslog Softwares?
Ang mga software ng Syslog ay naka-install o naka-configure sa isang server upang matanggal ang pangangailangan na mag-log in sa bawat aparato nang paisa-isa kapag nakuha ang kanilang mga kaganapan sa pag-log. Sa halip, ipapadala na ngayon ng lahat ng mga aparato ang kanilang mga log file sa software ng Syslog server mula sa kung saan maaaring pag-aralan sila ng admin ng network. At gumagaling ito. Nagtatampok din ang Syslog softwares ng isang mekanismo ng alerto na aabisuhan ka tuwing may isang kritikal na mensahe na kailangan ang iyong agarang pansin. Kaya't nagtatapos ka sa mas kaunting pagtatrabaho ngunit may mas mahusay na mga resulta.
Ang ilang mga server ng Syslog ay maaari ring kumilos bilang mga tatanggap para sa SNMP trap na isa pang pamantayang komunikasyon na ginagamit ng mga aparato sa network upang magpadala ng mga alerto sa isang server. Gayunpaman, ang SNMP ay limitado sa saklaw nito na aabisuhan ka lamang ng mga kritikal na kundisyon, hindi tulad ng Syslog na nangongolekta ng bawat kaganapan sa gayon ginagawa itong mas epektibo para sa mas mataas na detalyadong pagsubaybay.
Mga limitasyon ng Syslog Standard
Ang isang downside ng pamantayang Syslog ay ang kakulangan ng pagpapatotoo na ginagawang madali silang muling i-replay ang mga pag-atake kahit na hindi dapat gaanong problema sa isang ligtas na network. Gayundin na maaaring magkaroon ka ng kamalayan, hindi sinusuportahan ng mga aparato na batay sa window ang Syslog bilang default. Sa halip, mayroon silang isang log ng kaganapan na maaaring ma-access sa pamamagitan ng application ng manonood ng Kaganapan na kasama ng Windows OS. Samakatuwid, kung mayroon kang mga aparato na batay sa windows sa iyong network na nais mong isama sa iyong sentralisadong sistema ng pag-log, maaaring kailanganin mong gumamit ng nakatuon na software tulad ng SolarWinds Event Log Forwarder para sa Windows. Ito ay isang software na nagpapasa ng kaganapan na mag-log bilang mga mensahe ng Syslog sa software ng Syslog server.
Ngunit sapat na iyon. Tingnan natin kung ano talaga ang nagdala sa iyo dito. Ang pinakamahusay na software ng Syslog Server. Tulad ng naiisip mong maraming mga ito. Kaya't gagawin ko sa iyo ang isang pabor at paliitin ito sa lima sa mga pinakamahusay.
# | Pangalan | ANG | Mga Awtomatikong Alerto | Suporta ng SNMP | Suporta ng TCP | Mag-download |
---|---|---|---|---|---|---|
1 | SolarWinds Kiwi Syslog Server | Windows | Mag-download | |||
2 | WhatsUp Gold Syslog Server | Windows | Mag-download | |||
3 | Visual Syslog Server | Windows | Mag-download | |||
4 | Syslog Watcher | Windows | Mag-download | |||
5 | Ang Dude Syslog Server | Windows | Linux | Mac OS | Mag-download |
# | 1 |
Pangalan | SolarWinds Kiwi Syslog Server |
ANG | Windows |
Mga Awtomatikong Alerto | |
Suporta ng SNMP | |
Suporta ng TCP | |
Mag-download | Mag-download |
# | 2 |
Pangalan | WhatsUp Gold Syslog Server |
ANG | Windows |
Mga Awtomatikong Alerto | |
Suporta ng SNMP | |
Suporta ng TCP | |
Mag-download | Mag-download |
# | 3 |
Pangalan | Visual Syslog Server |
ANG | Windows |
Mga Awtomatikong Alerto | |
Suporta ng SNMP | |
Suporta ng TCP | |
Mag-download | Mag-download |
# | 4 |
Pangalan | Syslog Watcher |
ANG | Windows |
Mga Awtomatikong Alerto | |
Suporta ng SNMP | |
Suporta ng TCP | |
Mag-download | Mag-download |
# | 5 |
Pangalan | Ang Dude Syslog Server |
ANG | Windows | Linux | Mac OS |
Mga Awtomatikong Alerto | |
Suporta ng SNMP | |
Suporta ng TCP | |
Mag-download | Mag-download |
1. SolarWinds Kiwi Syslog Server Free Edition
Bilang isang admin ng network, marahil narinig mo ang tungkol sa SolarWinds. Kilala sila sa kanilang nangunguna sa industriya na Monitor ng Pagganap ng Network ngunit mayroon din silang isang pangkat ng iba pang software ng pamamahala ng IT at mga tool sa pagsubaybay na isa sa mga ito ay libreng edisyon ng Kiwi Syslog Server. Ito ay isang mahusay na tool na mangolekta ng mga mensahe ng Syslog mula sa anumang aparato sa iyong network na sumusuporta sa Syslog protocol. Napakadali i-install at i-configure ng Kiwi Syslog server at may kakayahang makatanggap ng mensahe ng SNMP.
Kiwi Syslog Server
Ang natanggap na data ng Syslog ay maaaring matingnan sa pamamagitan ng interface ng User ng server o direktang ipinadala sa iyo sa pamamagitan ng email. Ang isang kilalang tampok ng server ng Kiwi ay ang kakayahang lumikha ng isang graph ng pagtatasa ng trend mula sa mga naka-log na kaganapan na tiyak na gumagawa para sa mas madaling pagsubaybay.
Ang SolarWinds ay naglagay ng iba't ibang mga hakbang na nagbibigay-daan sa iyo upang ma-access ang mga tukoy na log sa kaunting oras. Halimbawa, maaari mong buksan ang maraming mga pagkakataon ng data ng log at tingnan ang mga ito nang sabay-sabay. Pinapayagan din ang pag-uuri sa pamamagitan ng mga file ng log batay sa antas ng oras o priyoridad. Sa kasamaang palad, ang libreng bersyon na ito ay may isang limitasyon na maaari lamang nitong suportahan ang 5 mga aparato.
Samakatuwid, para sa mas malalaking mga samahan, inirerekumenda ko ang bayad na bersyon na kasama ng isang bungkos ng mahusay na mga bagay-bagay sa kanila na pagiging isang web-based console na nagbibigay-daan sa iyo upang pag-aralan ang mga log mula sa malayo sa anumang system. Gumagana lamang ang server ng KIWI Syslog para sa operating system ng Windows.
I-download na ngayon2. WhatsUp Gold Syslog Server
Ang software na ito ay binuo ng IPSwitch, isa pang tanyag na developer ng mga tool sa Pagsubaybay sa Network at nagbibigay ito ng isang mabisang paraan upang makatanggap, makatipid at makapagbahagi ng data ng Syslog mula sa iba't ibang mga aparato sa iyong network. Pinapayagan ka ng server ng WhatsUp Gold Syslog na tingnan ang mga live na mensahe sa log na natanggap at pag-uri-uriin din ang mga ito upang lumitaw batay sa kanilang kahalagahan.
WhatsUp Gold Syslog Server
Pinapayagan ka ring itakda ang uri ng mga kaganapan na nagpapalitaw ng isang alerto na agad na ipapadala sa iyo bilang mga mensahe. Gamit ang kakayahang hawakan ang 6,000,000 mga mensahe bawat oras, ang tool ng server na ito ay angkop para magamit sa anumang laki ng samahan. Ang lahat ng mga nakolektang mensahe ng Syslog ay naka-archive na nangangahulugang mayroon kang isang kasaysayan ng lahat ng mga naka-log na file kung sakaling kailanganin mo ang mga ito sa hinaharap.
Bilang karagdagan pinapayagan ng server ng WhatsUp ang pagpapasa ng mga log message sa isang application ng third-party para sa malalim na pagsubaybay. Ang server na ito ay katugma lamang sa mga bintana at maaaring tumakbo bilang isang application o bilang isang server.
I-download na ngayon3. Visual Syslog Server
Ang Visual Syslog Server ay isang bukas na mapagkukunan ng software na nagbibigay-daan sa pagsubaybay sa mga aparato sa pamamagitan ng parehong UDP at TCP. Pinapayagan ka ng server na tingnan ang mga mensahe sa real time na dumating pagkatapos na i-save sa disk para sa mas mahusay na pamamahala.
Para sa madaling pagkuha ng mga log mula sa database, pinapayagan ka ng server na i-filter ang mga ito batay sa iba't ibang mga aspeto tulad ng petsa, pinagmulan ng address, pasilidad, o nilalaman ng mensahe. Bilang karagdagan sa karaniwang mga alerto sa email, sinusuportahan ng Visual Syslog Server ang abiso sa pamamagitan ng pagpapakita ng isang window ng alarma, pag-play ng isang file ng tunog at napapasadyang mga format ng paunawa.
Visual Syslog Server
Tiyak na walang paraan na makaligtaan mo ang isang alerto sa maraming magagamit na mga pagpipilian. Ngunit kahit na gawin mo ito, maaaring maitakda ang server na ito upang ma-trigger ang mga panlabas na scripted na programa na kumilos sa iyong ngalan sakaling magkaroon ng alerto. Kahit na ang server na ito ay tumatakbo bilang isang application, ito ay napaka-magaan at hindi kumukuha ng masyadong maraming mga mapagkukunan ng system. Maaari din itong mai-minimize sa tray kapag wala sa aktibong paggamit upang maiwasan ang abala ang iyong daloy ng trabaho. Magpapatuloy pa rin ito sa pagkolekta ng mga log sa likuran.
I-download na ngayon4. Syslog Watcher
Ang Syslog Watcher ay isa pang mahusay na software para sa pamamahala ng mga kaganapan sa log na nagtatampok ng isang multi-threaded na arkitektura para sa pinahusay na pagganap. Nangangahulugan ang multi-threaded na ang proseso ng pagkolekta ng mga troso at pagproseso ng mga ito ay iba at samakatuwid, ang isa ay hindi makagambala sa iba pa. Bilang isang resulta, nakasisiguro ka sa iyo na ang lahat ng mga kaganapan mula sa lahat ng iyong mga aparato ay naka-log sa server.
Sinusuportahan din nito ang parehong mga IPv4 at IPv6 na mga protokol at maaaring subaybayan ang mga tala sa paglipas ng UDP at TCP na ginagawang mas maaasahan ito. Ang Smart parse ay isa pang tampok sa pag-highlight ng Syslog Watcher na nagbibigay-daan sa ito upang mahawakan ang mga hindi Syslog na mensahe. Ang server na ito ay may kakayahang hawakan ang libu-libong mga log bawat segundo at sa gayon ay walang problema sa paghawak ng lahat ng mga aparato sa iyong network.
Syslog Watcher
Sa sandaling kolektahin ng server ang mga tala maaari kang pumili upang mai-convert ang mga ito sa iba't ibang mga format ng file tulad ng CSV at XML o maiimbak mo sila sa isang database sa pamamagitan ng paggamit ng mga konektor ng ODBC. Kapag nasa database, napakadali upang pamahalaan ang data lalo na sa iba't ibang mga mekanismo ng paghahanap at pag-uuri na pinapayagan ng server. Ang server ay nagsama din ng mga abiso sa email upang alertuhan ka sakaling may isang mahalagang kaganapan.
I-download na ngayon5. Ang Dude Syslog Server
Maaari akong mag-isip ng isang mas mahusay na pangalan para sa isang Syslog server ngunit huwag nating husgahan ang isang software sa pamamagitan ng pangalan nito, tama ba? Ang taong masyadong maselan sa pananamit ay isang buong tampok na software ng Network Management na nagtatampok ng isang built-in na Syslog server na madaling maisasaaktibo sa mga setting ng server sa ilalim ng tab na Syslog. Ang Syslog server na bahagi ng isang mas malaking tool ay nangangahulugang nakakuha ka ng ilang mga benepisyo na hindi magagamit. Tulad ng awtomatikong pagtuklas ng mga aparato sa iyong network halimbawa. O mas mabuti pa, ang suporta para sa pagsubaybay ng SNMP, DNS, TCP, at ICMP ng mga aparato na pinapayagan ito.
Ang Dude Syslog Server
Gayundin, hindi katulad ng iba pang software na tiningnan namin sa ngayon, ang tool ng server na ito ay maaari ding gumana sa Linux at MacOS. Ang mga log message na nakolekta ng server ay maaaring i-export sa mga format ng file o ipapasa sa ibang patutunguhan tulad ng 3rdmga application ng partido. Ang Dude Syslog server ay nagsasama rin ng iba't ibang mga pamamaraan ng alerto tulad ng mga pop up na mensahe, beep ng system at pag-flash ng screen. Nasa tuktok iyon ng karaniwang mga alerto sa email.
I-download na ngayon