75 votes

Alternatives à Splunk ?

Je suis assez impressionné par Splunk en particulier la version 4. De jolis graphiques, des alertes (uniquement pour les entreprises) et des recherches rapides et précises. C'est un excellent produit.

Cependant, le coût est beaucoup trop élevé pour envisager une utilisation en production complète pour notre entreprise. Tout ce dont nous avons vraiment besoin, c'est de pouvoir indexer différents journaux dans un endroit central et d'effectuer des recherches raisonnables. Avoir des alertes basées sur une recherche sauvegardée est également très agréable. Nous n'allons pas vraiment au-delà de cela.

En fait, nous l'avons surtout utilisé pour déployer de nouvelles applications. Tout est enregistré via log4net, soit dans le journal des événements sous Windows, soit dans un fichier texte sous Linux. Splunk permet d'effectuer rapidement des recherches dans ces fichiers pour s'assurer que toutes les parties de l'application fonctionnent correctement - cela nous a fait gagner beaucoup de temps par rapport à la recherche de sources de journalisation individuelles.

Quelles alternatives existent sur ce marché ? J'ai l'impression que les prix de Splunk sont si élevés parce qu'ils ont le meilleur produit, de loin, et qu'ils le savent. Nous voulons que le serveur fonctionne sous Windows.

Je serais ouvert à un modèle divisé, utilisant un produit pour les journaux généraux (collectés via syslog/Snare), et un produit dédié pour nos applications personnalisées (telles que Tableau de bord Log4Net ).

L'utilisation d'un simple serveur syslog tel que Kiwi, envoyé au serveur SQL (peut-être avec le texte intégral activé) fonctionnerait-elle ?

J'espère que le coût sera bien inférieur à 5 chiffres, USD. (Et oui, je sais, nous sommes bon marché. Nous sommes une startup avec peu d'argent, et BizSpark s'occupe de toutes nos licences MS).

Edit : Je devrais ajouter que nous avons environ 10 serveurs physiques, 20 VMs, et quelques pare-feu et commutateurs. 90% sont sous Windows.

2voto

Jeffrey Davidson Points 156

をご覧ください。 http://www.codeplex.com/polymon

Il s'agit d'un logiciel libre, qui utilise le serveur SQL en arrière-plan et qui possède une interface utilisateur sophistiquée.

2voto

Not Now Points 3522

Je fais juste un lien vers ma réponse ailleurs :

Splunk est fantastiquement cher : Quelles sont les alternatives ?

Modifier (nouveaux projets) :

El LogStash y Graylog2 les projets semblent très intéressants

Voici quelques vidéos : un deux .

1voto

SteveBurkett Points 1000

Quelque chose comme GFI EventsManager pourrait faire l'affaire pour environ 4 000 $.

  • Analyse des journaux d'événements, notamment les pièges SNMP, les journaux d'événements Windows, les journaux W3C et Syslog
  • Alertes en temps réel, alertes par traps SNMPv2 inclus
  • Consultez les rapports sur les informations clés en matière de sécurité en cours
  • Enregistrement centralisé des événements
  • Supprimez le "bruit" ou les événements insignifiants qui représentent une grande partie de l'ensemble de la sécurité. de sécurité
  • Surveillance et alerte en temps réel, 24 heures sur 24, 7 jours sur 7, 365 jours par an.
  • Contrôlez graphiquement l'état de GFI EventsManager et de votre réseau. grâce au moniteur d'état intégré
  • Prise en charge des environnements virtuels

1voto

BillRoth Points 57

Si vous recherchez un remplacement de SysLog, vous pouvez également envisager un remplacement commercial de syslog/rsyslog comme LogLogic, http://loglogic.com . Nous (c'est là que je travaille) disposons d'un ensemble complet d'appareils de journalisation, de stockage et de production de rapports. Essentiellement, il s'agit de la capacité de collecter 100 000 messages par seconde, de les traiter et de les indexer afin de pouvoir effectuer des recherches.

0voto

Vous pourriez essayer logscape de liquidlabs - très similaire à splunk mais avec quelques fonctionnalités différentes aussi..... http://www.liquidlabs-cloud.com/products/logscape.html

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X