Recopilación de logs integral con ManageEngine EventLog Analyzer
El primer paso en la gestión de logs es la recopilación de datos de log. La recopilación de logs puede ser una tarea difícil porque algunos sistemas, como los firewalls, los sistemas de detección de intrusiones y los sistemas de prevención de intrusiones, tienen EPS (eventos por segundo) que generan grandes cantidades de datos de log. Para recopilar y procesar los datos de log en tiempo real, independientemente del volumen de datos de log y del número de dispositivos en la red, las organizaciones necesitan un mecanismo robusto de recopilación de logs.
Cada red tiene diferentes sistemas y entornos que generan varios formatos de log, como logs de eventos, syslogs y otros logs de aplicaciones. La información que se obtiene del log de un router difiere de la que se obtiene de un firewall. Además, algunos logs no se pueden recopilar directamente, como los de las DMZ. En definitiva, los recopiladores de logs deben ser lo suficientemente flexibles como para adaptarse a todos los dispositivos y aplicaciones de la red.
Recopilación de logs con agente y sin agente
EventLog Analyzer puede recopilar logs de varias fuentes de log como sistemas Windows, sistemas Unix/Linux, aplicaciones, bases de datos, firewalls, routers, switches e IDS/IPS. Los dispositivos Windows no necesitan agentes para recopilar logs, mientras que los dispositivos syslog los necesitan sobre todo para equilibrar la carga. Por lo tanto, EventLog Analyzer está diseñado para soportar ambos mecanismos de recopilación de logs con agente y sin agente para atender a todos los dispositivos y aplicaciones en la red. La arquitectura de EventLog Analyzer es escalable y puede soportar hasta 20 000 fuentes de log.
Antes de empezar a utilizar el software de gestión de logs, asegúrese de configurar los ajustes de recopilación de logs de cada dispositivo. De este modo, ahorrará espacio de almacenamiento al guardar sólo los logs que realmente necesita. Puede configurar los ajustes de recopilación de logs mediante la política de grupo local o el servicio de syslog.
Recopilación de logs universales
EventLog Analyzer también admite la recopilación de logs universales con su tecnología Universal Log Parsing and Indexing (ULPI), que permite a los administradores de seguridad descifrar y analizar cualquier dato de log independientemente de su origen y formato. Los datos de log recopilados se agregan de forma centralizada y se presentan en una única consola para las fuentes de log de todas las ubicaciones.
Recopilación de logs personalizados
EEventLog Analyzer admite la recopilación de logs personalizados, lo que significa que puede recopilar eventos de archivos de texto tanto en equipos Windows como Linux. Algunas aplicaciones no siguen los servicios de registro estándar (logs de eventos de Windows y syslog) y, en su lugar, registran la información como archivos de texto. Cuando se recopilan estos logs, se analizan en campos personalizados que se crean para esos datos de log en particular.