我们正在使用swatch安装对价值3-5千兆的网络syslog进行排序,并提醒我们模式,我们正在使用splunk索引和搜索数据,但splunk警报功能严重缺乏。
我想知道人们使用什么来满足类似的警报需求。
发布于 2012-06-22 15:43:15
我一直使用测井员的模式警报,并取得了很好的成功。
它是用C编写的,并且非常快地通过日志。这是一个小登山者简介
发布于 2012-06-23 02:11:15
您也可以尝试LogZilla,它可以扩展到数以亿计的事件,并将根据regex模式匹配执行电子邮件警报和snmp陷阱转发。
https://serverfault.com/questions/401339
复制相似问题