iT邦幫忙

0

我是初學SI,公司說要找個軟體把防火牆和SW等等的LOG移轉到LOG SERVER上,不知有否軟體可以固定排程,若有免費好用得更好,我已經找很久都找不到,謝謝各位大大!!

2 個回答

4
bluehsk
iT邦新手 3 級 ‧ 2012-05-21 11:34:58

應該是先看防火牆與SW是否有支援LOG匯出
如防火牆是很簡易型的(如一般的IP分享器)可能就沒這個功能
請先列出防火牆與SW的型號,才好讓邦友幫你看看

一般防火牆及SW都已經有LOG傳送功能,只要設定到你要接收的LOG SERVER
並安裝相對應的軟體就可以了
大部份機器都有附專屬於該機器接收LOG的軟體(程式)

看更多先前的回應...收起先前的回應...
kevid7453 iT邦新手 5 級 ‧ 2012-05-22 09:38:39 檢舉

FW是 SSG 550 跟 SSG 550M 若沒有附專屬接收LOG的軟體 有沒有甚麼好用的免費或者是破解的軟體呢 ? 謝謝bluehsk大大

bluehsk iT邦新手 3 級 ‧ 2012-05-23 10:22:10 檢舉

http://www.kiwisyslog.com/
試試看他們家的囉
我都是用他們家的在接收

kevid7453 iT邦新手 5 級 ‧ 2012-05-23 11:48:34 檢舉

OKay 正在研究中 ... 基本上只要過濾IP address 就可以了吧 目前正在接收 但是一堆封包在跑 不到兩天都快要1G多了 :(

kevid7453 iT邦新手 5 級 ‧ 2012-05-23 15:19:28 檢舉

不好意思我有個問題 Log to file 除了用時間分類之外,可否用機器名分類存檔,比如說:F5 log ,firewall log ,switch log 等等的檔名呢??

bluehsk iT邦新手 3 級 ‧ 2012-05-24 08:23:46 檢舉

這...我就沒試過了
剛看了一下 好像沒有這個選項(因為是免費版???)
我都是用日期下去分類
不同機器的log我會在不同server上接收
所以不需要修改log的檔名,依日期命名即可

提供給樓主參考我的方法

bluehsk iT邦新手 3 級 ‧ 2012-05-24 08:27:17 檢舉

因設備眾多
如果都集中在同一台server接收的話
server會負荷過大&資料量太太 硬碟空間不夠放

kevid7453 iT邦新手 5 級 ‧ 2012-05-24 11:29:03 檢舉

目前只能收Debug 無法收error跟Warn等等的log...不知道為什麼

2
ganymede
iT邦好手 1 級 ‧ 2012-05-21 13:00:29

如果可以輸出標準的 syslog 可以參考:
http://www.balabit.com/network-security/syslog-ng/opensource-logging-system/overview
我們家的系統都是用這一套來收 syslog

kevid7453 iT邦新手 5 級 ‧ 2012-05-22 09:39:54 檢舉

防火牆也要相對應嗎? 謝謝ganymede大大的回答

kevid7453 iT邦新手 5 級 ‧ 2012-05-22 09:45:44 檢舉

這套軟體是針對LINUX版本開發的嗎? 若我們家系統是用WINDOWS可否可以用呢? 謝謝ganymede大大

kevid7453 iT邦新手 5 級 ‧ 2012-05-24 11:29:18 檢舉

目前只能收Debug 無法收error跟Warn等等的log...不知道為什麼

我要發表回答

立即登入回答