Wpis z mikrobloga

@ska87: dokładnie, tylko z konfiguracją jest jak ze skryptami: dużo czasu na napisanie i testowanie, ale potem zbieranie owoców automatyzacji.

Zamiast elk dostępny jest splunk, ma dużo większą liczbę prekonfigurowanych wtyczek, ale darmowa wersja pozwala na indeksowanie jedynie 500mb logów dziennie.

A twoja organizacja przy całym środowisku opartym na rozwiązaniach microsoft nie ma SCOM?
@r_sz01: był kiedyś używany, ale zrezygnowaliśmy na rzecz what's up golda (jeszcze nie za moich czasów). Tylko on akurat nie ma funkcjonalności syslogu dla windowsów (wszyskto inne ogarnia łącznie z serwisami).
@ska87: czy what's up gold umożliwia pisanie własnych reguł przetwarzania otrzymywanych logów w określone pola i ich wartości?
Wtedy wpięcie logów z windows to kwestia przekazywania logów do centralnego serwera i napisania takiego "parser-a".
W taki sposób korzystam z wymienionych przeze mnie rozwiązań.