利用Eventlog Analyzer分析日志

本文介绍如何使用ManageEngine EventLogAnalyzer进行日志管理与分析。该工具通过无代理方式收集Windows、Linux、UNIX主机及网络设备的日志,提供图形化报表与实时监控功能,提升网络安全并降低服务器故障率。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

利用EventlogAnalyzer分析日志

ManageEngineEventLogAnalyzer是一个基于Web技术、实时的事件监控管理解决方案,能够提高企业网络安全、减少工作站服务器的宕机事件。EventLog采用无代理的结构从分布式主机上收集事件日志,也可以从UNIX主机、路由器交换机及其它网络设备上收集日志,并且生成图形化报表,以便帮助分析提高网络性能。

利用Eventlog Analyzer分析Linux日志
实验拓扑图

  1、服务器端(192.168.150.149)安装

    #./ManageEngine_EventLogAnalyzer.bin

  安装过程非常简单所有设置就按默认一路点下来就可以。系统安装在/root/ManageEngine/EventLog目录下。注意为了安全起见,在选择协议时候要选择HTTPS。

利用Eventlog Analyzer分析Linux日志
图2

  查看EventLogAnalyzer服务状态

    #/etc/init.d/eventloganalyzerstatus

  启动服务:进入/root/ManageEngine/EventLog/bin/目录下执行run.sh脚本。然后在控制端浏览器上输入https://localhost:8400/,首次登陆用户名密码分别为admin,admin

2、添加主机

  在如图所示服务器1上配置/etc/syslog.conf文件

  加上一行:

 
  1. *.*@192.168.150.149

  然后重启syslogd服务,日志收集端口默认是514,如果修改端口可以编辑/etc/service文件,找到Syslog514/udp这一行修改端口,但切记在EventLogAnalyzer添加主机时,必需输入相同的端口号。

  设置完毕。登陆https://192.168.150.149/,在新建选项中选取新添加主机,加入IP和syslog监听端口:514保存即可,依次添加上你所要收集的所有网络设备的IP。

利用Eventlog Analyzer分析Linux日志

  备注:如果EventLogAnalyzer安装在SUSELinux平台上,请保证在<EventLogAnalyzer_Home>/server/default/deploy目录下的mysql-ds.xml文件配置正确,并且您需要将<connection-url>jdbc:mysql://localhost:33335/eventlog</connection-url>这行配置信息修改为当前系统的IP地址和DNS。

  由于在正式环境部署日志收集服务器,需要收集服务器及网络路由交换及防火墙等设备的日志,所以对消耗带宽资源较大,尤其对数据库的压力更大,所以我们需要提高数据库性能,提高MySql性能参数方法如下:

  编辑startDB.bat/sh文件(位于<EventlogAnalyzer安装目录>\bin目录下)中默认的参数,来提高Mysql的性能。

利用Eventlog Analyzer分析Linux日志
内存分配参考表

  根据您系统内存分配情况来适当修改参数,具体位置下图用光标标注。

利用Eventlog Analyzer分析Linux日志

3、添加Cisco设备

  配置Cisco交换机的系统日志登录交换机。进入配置模式。

  键入以下命令配置交换机(此配置适用于Catalyst2900系列设备)将系统日志发送到EventLogAnalyzer服务器


 
  1. <Catalyst2900>#configterminal

  2. <Catalyst2900>(config)#logging<EventLogAnalyzerIP>

  对于最新版的Catalyst交换机:

    Catalyst6500(config)#setlogging

  我们也同样可以配置其它项例如:日志工具,trap通知等


 
  1. Catalyst6500(config)#loggingfacilitylocal7

  2. Catalyst6500(config)#loggingtrapnotifications

利用Eventlog Analyzer分析Linux日志
图3

141328405.png


图4

  在管理界面的设置选项中有这非常细化的管理选项,包括主机/主机组的添加与管理,事件告警配置,事件分析仪参数设置,数据库设置等能够以非常友好的方式来进行配置,给日常工作繁忙的工程师们节约了不少时间。

利用Eventlog Analyzer分析Linux日志
图5

  在这张操控面板中反应了所有监控主机的日志告警情况,并更具错误数量,和告警数量进行统计分类。当您需要查看某一台主机的某类日志是只要点击相应主机就能显示出来。

141531869.png


图6

140533614.png


图7

140114340.png
图8


140001566.png


在报表选项中可以非常详细的统计或过滤出我们需要日志,出了系统提供的模板意外用户可以更具自己需要自定义报表,使输出更加符合用户的需求,并可以用不同格式(PDF,CSC)输出,以便今后统计分析使用。

  当出现监控到的信息时,会实时地发送邮件给系统管理员,及时杜绝入侵者的各种入侵尝试,保护系统的安全。日志主机图表化系统的建立,不但能够有效提高日志管理、分析及监测的效率,同时它也对于日志信息的安全保护起到了极为重要的作用,一方面它将各服务器的日志信息在日志主机上进行备份,同时也能够有效防止入侵痕迹,为系统管理工作提供了极大的便利性,是有效保障系统安全的重要途径之一。

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/925298

Eventlog Analyzer日志管理系统、日志分析工具、日志服务器的功能及作用     Eventlog Analyzer是用来分析和审计系统及事件日志的管理软件,能够对全网范围内的主机、服务器、网络设备、数据库以及各种应用服务系统等产生的日志,进行全面收集和细致分析,通过统一的控制进行实时可视化的呈现。     通过定义日志筛选规则和策略,帮助IT管理员从海量日志数据中精确查找关键有用的事件数据,准确定位网络故障并提前识别安全威胁,从而降低系统宕机时间、提升网络性能、保障企业网络安全。 一、日志管理 保障网络安全 Windows系统日志分析 Syslog日志分析 应用程序日志分析 Windows终端服务器日志监控 Syslog服务器 通用日志解析 & 索引(ULPI)技术 事件日志监控 云设施日志监控 数据库审计 应用程序日志分析 监控和分析应用日志 IIS Web服务器日志分析 IIS FTP服务器日志分析 DHCP Windows应用日志分析 DHCP Linux应用日志分析 MS SQL数据库日志分析 Oracle数据库日志分析 Apache Web服务器日志分析 打印机服务器日志分析 IT合规性审计报表 满足合规性审计需要 合规性审计 PCI合规性报表 ISO 27001合规性报表 FISMA合规性报表 HIPAA合规性报表 SOX合规性报表 GLBA合规性报表 新法规合规性报表 自定义合规性报表 系统与用户监控日志报表 及时了解事件活动 内建报表 自定义报表 微软IIS服务器日志报表 IBM AS/400日志报表 VMware服务器日志报表 活动目录日志报表 特权用户监控报表 用户会话监控 事件日志监控 - 问答报表 历史事件趋势 搜索结果报表 安全信息管理 管理网络安全信息 无代理的采集日志方式 基于代理的采集日志方式 日志搜索 日志分析 日志归档 日志取证 日志导入 用户认证 安全管理服务提供商(MSSP) 适用于MSSP的日志管理方案 操控板与用户视图 个性化界面 安全信息和事件管理(SIEM) 全面保证网络及IT安全 实时事件关联 安全日志管理 服务器日志管理 日志管理 文件完整性监控 安全信息和事件管理(SIEM) 告警与通知 及时发现网络故障问题 实时告警 邮件、短信通知或运行程序 集成第三方工具 扩展管理 EventLog Analyzer API
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值