Re: [bofhers] Syslog

  • From: Marcos Lorenzo de Santiago <aznar.muerete@xxxxxxxxx>
  • To: bofhers@xxxxxxxxxxxxx
  • Date: Mon, 29 Sep 2014 18:05:44 +0200

ElasticSearch+Logstash+Kibana+Logstash-forwarder kicks ass!!

Lo acabamos de implantar y las posibilidades son impresionantes.

Si sabes ElasticSearch está tirao. Si no, tendrás que mirar cómo va y qué
permite, pero no se tarda mucho.

Hasta puedes poner en el Kibana un mapita con las IPs geolocalizadas, que
eso vende mucho a los gerifaltes xD

Lo único el storage, depende de las maquinas que tengas y la cantidad de
logs a guardar. Nosotros ya casi vamos por los 4TB...

Saludos!
El 29/09/2014 17:14, "Belky" <belky@xxxxxxxxxxxxxx> escribió:

> El 29/09/14 a las #4, Vdo escribió:
> > El que lo parte ahora mismo es el stack ELK
> > (Elasticsearch+Logstash+Kibana):
> >
> > http://www.elasticsearch.org/overview/
> >
> >
> Que recoge? La verdad que no tengo nada centralizado ahora, lo tengo
> todo muy disperso y no me vendría mal encontrar algo mas centralizado.
>
> Un saludo
> Belky
>
>

Other related posts: