פורסם 2015 בינואר 1410 שנים אתה מבזבז פה זמן אוויר... במקום לשאול אם יש את מי לשאול, פשוט תשאל ...בכל מקרה, בשביל splunk צריך כיסים עמוקים אז בזהירות...
פורסם 2015 בינואר 1510 שנים מחבר בהחלט לא זול !אשמח לקבל הצעה לאלטרנטיבה - יש לי DEPLOY להלן - 3 INDEXERS שאוספים מידע של SYSLOG...אחד בLAN, אחד בDMZ, ואחד בNOC (עבור אתרי לקוחות שלנו).ושרת SEARCH HEAD שבו מבצעים את החיפושים בLAN.יש לנו מגבלה - אסור לשרתים בDMZ/NOC ליזום חיבור לLAN - במקרה של SPLUNK הSEARCH HEAD הוא זה שיוזם את החיבור.עד כה עבדנו עם RSA ENVISION שזו תוכנה הכי - הכי הכי לא אינטואיטיבית ולא נוחה שראיתי מימי !מישהו פה במקרה מכיר המלצה לשירות SYSLOG עם DEPLOY של מספר אינדקסרים ומנוע חיפוש בודד - ואינטואיטיבי כמובן ?אם יש כזה שמשלב גם SNMP באותה תצורה שהוא במקרה גם אינטיאיטבי - פעמיים כי טוב.
פורסם 2015 בינואר 1510 שנים אלטרנטיבה - ELK stack= Elasticsearch + Logstash + Kibana.מחיר? חינם.ES הוא האינדקס, Logstash הוא המאסף\ממיר נתונים,Kibana הוא ה UI.
פורסם 2015 בינואר 1810 שנים מחבר תרשו לי להיות קצת SHOCK-יסט ולשאול....האם זה פיתרון שעובד רק על LINUX ?למרות הידע הנרחב שלי בתקשורת...הידע לי בלינוקס לא עובר בהרבה את הספרה 0.
פורסם 2015 בינואר 1810 שנים הזדמנות נפלאה בשבילך להתחיל ללמוד לא? גם ES וגם Logstash כתובים בJava (או JRuby) ככה שזה יכול לעבוד על וינדוס. עשית חיפוש? אגב, קצת גאווה ישראלית - ES הוא מוצר של מפתח ישראלי - שי בנון.
פורסם 2015 בינואר 1810 שנים מחבר וואלה גאווה !לצערי פתרונות על LINUX לא באים בחשבון בעקבות העובדה שאני לא יודע מספיק LINUX.אחד היתרונות הבולטים שראיתי בSPLUNK ע"ג SOLARWINDS וע"ג RSA ENVISION - זה העובדה שזו מערכת מאוד אינטואיטיבית ועובדת על HTML (בלי JAVA).אשמח להצעות אם יש...או כמובן אם יש פה מישהו עם נסיון בSPLUNK יש לי שלל שאלות בשביל אופטימיזציה ודוחות.
פורסם 2015 בינואר 2010 שנים מחבר מייק....תזכור שאני לא WINDOWS SYSADMIN....תזכור שאני בכלל לא SYSADMIN.אני בכלל NETWORK ENGINEER....מחזיק בCCNA, CCNA DC, CCNA SEC וCCNP...בדרך להבחן בCCNP DC ולומד כרגע ברבאק לCCIE שלי.לא נראה לי שיש איפה לדחוף שיעורי LINUX למיניהם...לך נראה שיש ?
פורסם 2015 בינואר 2010 שנים אוסף התעודות שלך מרשים אבל מי דיבר על לינוקס? זה כתוב בג'אווה.... let me google it for you:https://community.ulyaoth.net/threads/how-to-install-logstash-on-a-windows-server-with-kibana-in-iis.17/
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.