Comments 8
Запись курса будет?
Народ, чем он лучше graylog`а?
Здесь неплохое объяснение плюсов/минусов Open Source и Enterprise решений.
А зачем вы ставите Forwarder на целевую машину, если логи можно брать удаленно по WMI?
(http://docs.splunk.com/Documentation/Splunk/7.0.3/Data/MonitorWindowseventlogdata)
(http://docs.splunk.com/Documentation/Splunk/7.0.3/Data/MonitorWindowseventlogdata)
Да, можно и WMI, но Splunk рекомендует использовать агента, ниже ссылка на причины:
docs.splunk.com/Documentation/Splunk/7.0.3/Data/ConsiderationsfordecidinghowtomonitorWindowsdata
docs.splunk.com/Documentation/Splunk/7.0.3/Data/ConsiderationsfordecidinghowtomonitorWindowsdata
Очередной агент, который делает простые вещи(сбор логов) ничуть не проще, но сложнее.
Sign up to leave a comment.
Splunk – Установка агентов для сбора логов Windows и Linux