收集并监控 Syslog 消息

轻松地收集、管理和存档来自您的网络设备的 Syslog 消息。

集中 syslog 消息

能将来源于路由器、交换机、防火墙和服务器等所有网络设备的 Syslog 消息集中在一个地方,是每个网络或系统管理员的基本需求。SolarWinds® Kiwi Syslog® Server NG 是一款直观的 Syslog 服务器,您可以用它将 Syslog 消息集中在一个地方并访问这些消息。在一个 Syslog 服务器中访问并搜索所有 Syslog 消息可以在网络故障排除的几个小时内产生效果,因为它使您能够找到问题的根本原因,并更快地解决网络问题,而不是在各自的日志控制台中逐个设备检查 Syslog 消息。

借助近乎实时的警报防止宕机

您的网络设备每小时可生成十万条 Syslog 消息。虽然大多数消息不含任何可执行信息,但它们也提供了关于网络问题的关键洞察,例如,与服务器的失败连接或交换结构模块的结构通道错误。Kiwi Syslog Server NG 软件使您能通过设置筛选器过滤掉无关消息,并应用规则,以便在发现问题时近乎实时地通知您,从而显著减少问题解决的时间和宕机时间。

借助规则和操作对 Syslog 消息作出反应

您可以根据 Syslog 消息的严重性、设备 IP 地址、主机名或消息文本,通过 Kiwi Syslog Server 应用筛选器和规则,或者,您可以使用标志和计数器获得更高级的筛选选项。从各种操作中进行选择,例如,电子邮件通知、记录到文件,甚至运行脚本,从而对情况做出充分反应。由于 Kiwi Syslog Server 是基于 Web 的应用程序,因此您可以在任何位置访问 Syslog 消息(以及 SNMP 陷阱或 Windows 事件)并研究它们。

存档 Syslog 消息,满足审核要求

尽管只有少部分 Syslog 消息可能与您的网络操作有关,但是 出于合规性目的,仍然有必要存档和存储所有日志。日志收集和保留是许多合规性政策和框架的重要组成部分,如 SOX、HIPPA、PCI 等。通过 SolarWinds Kiwi Syslog Server NG,您可以将 Syslog 消息存档,以满足安全团队的预期。

根据需要自定义 Syslog 消息格式

默认情况下,根据 RFC 标准的定义,Kiwi Syslog Server NG 软件在端口 514 上侦听来自支持 Syslog 的网络设备的 UDP 消息。但是,您可以根据需要进行配置 - 启用 TCP 消息,启用安全 TCP 消息,或选择一个不同的端口。当一条 Syslog 消息到达时,您可以从各种修改中进行选择,以确保其格式符合您所需的标准或 Syslog 消息格式(例如,用于防止黑客发送的过大消息的“最大消息大小”)。在将消息记录到文件中时,您可以从各种标准日志格式中进行选择,甚至创建您的文件格式。

详细了解 Syslog 消息收集和监控

您是否发现自己会问…
借助 Kiwi Syslog Server 软件,我们能够发现、研究和改正所报告错误的速度要比之前快很多。

应用程序工程师

大型企业媒体和娱乐公司

集中式、简化的日志收集和存档

Kiwi Syslog Server NG

  • 充分了解您的 IT 环境,提高安全性

  • 将日志存储和存档,协助实现法规合规性

  • 自动存档日志,节约时间

起始价格 $359 适用设备数量不限

无月费

通过电子邮件发送免费工具的链接14 天内免费试用完整功能
联系我们。
联系我们的团队。随时都欢迎。