利用Eventlog Analyzer分析日志

本文涉及的产品
RDS AI 助手,专业版
RDS MySQL DuckDB 分析主实例,集群系列 4核8GB
简介:

利用EventlogAnalyzer分析日志

ManageEngineEventLogAnalyzer是一个基于Web技术、实时的事件监控管理解决方案,能够提高企业网络安全、减少工作站服务器的宕机事件。EventLog采用无代理的结构从分布式主机上收集事件日志,也可以从UNIX主机、路由器交换机及其它网络设备上收集日志,并且生成图形化报表,以便帮助分析提高网络性能。

利用Eventlog Analyzer分析Linux日志
实验拓扑图

  1、服务器端(192.168.150.149)安装

    #./ManageEngine_EventLogAnalyzer.bin

  安装过程非常简单所有设置就按默认一路点下来就可以。系统安装在/root/ManageEngine/EventLog目录下。注意为了安全起见,在选择协议时候要选择HTTPS。

利用Eventlog Analyzer分析Linux日志
图2

  查看EventLogAnalyzer服务状态

    #/etc/init.d/eventloganalyzerstatus

  启动服务:进入/root/ManageEngine/EventLog/bin/目录下执行run.sh脚本。然后在控制端浏览器上输入https://localhost:8400/,首次登陆用户名密码分别为admin,admin

2、添加主机

  在如图所示服务器1上配置/etc/syslog.conf文件

  加上一行:


  1. *.*@192.168.150.149

  然后重启syslogd服务,日志收集端口默认是514,如果修改端口可以编辑/etc/service文件,找到Syslog514/udp这一行修改端口,但切记在EventLogAnalyzer添加主机时,必需输入相同的端口号。

  设置完毕。登陆https://192.168.150.149/,在新建选项中选取新添加主机,加入IP和syslog监听端口:514保存即可,依次添加上你所要收集的所有网络设备的IP。

利用Eventlog Analyzer分析Linux日志

  备注:如果EventLogAnalyzer安装在SUSELinux平台上,请保证在<EventLogAnalyzer_Home>/server/default/deploy目录下的mysql-ds.xml文件配置正确,并且您需要将<connection-url>jdbc:mysql://localhost:33335/eventlog</connection-url>这行配置信息修改为当前系统的IP地址和DNS。

  由于在正式环境部署日志收集服务器,需要收集服务器及网络路由交换及防火墙等设备的日志,所以对消耗带宽资源较大,尤其对数据库的压力更大,所以我们需要提高数据库性能,提高MySql性能参数方法如下:

  编辑startDB.bat/sh文件(位于<EventlogAnalyzer安装目录>\bin目录下)中默认的参数,来提高Mysql的性能。

利用Eventlog Analyzer分析Linux日志
内存分配参考表

  根据您系统内存分配情况来适当修改参数,具体位置下图用光标标注。

利用Eventlog Analyzer分析Linux日志

3、添加Cisco设备

  配置Cisco交换机的系统日志登录交换机。进入配置模式。

  键入以下命令配置交换机(此配置适用于Catalyst2900系列设备)将系统日志发送到EventLogAnalyzer服务器



  1. <Catalyst2900>#configterminal

  2. <Catalyst2900>(config)#logging<EventLogAnalyzerIP>

  对于最新版的Catalyst交换机:

    Catalyst6500(config)#setlogging

  我们也同样可以配置其它项例如:日志工具,trap通知等



  1. Catalyst6500(config)#loggingfacilitylocal7

  2. Catalyst6500(config)#loggingtrapnotifications

利用Eventlog Analyzer分析Linux日志
图3

141328405.png


图4

  在管理界面的设置选项中有这非常细化的管理选项,包括主机/主机组的添加与管理,事件告警配置,事件分析仪参数设置,数据库设置等能够以非常友好的方式来进行配置,给日常工作繁忙的工程师们节约了不少时间。

利用Eventlog Analyzer分析Linux日志
图5

  在这张操控面板中反应了所有监控主机的日志告警情况,并更具错误数量,和告警数量进行统计分类。当您需要查看某一台主机的某类日志是只要点击相应主机就能显示出来。

141531869.png


图6

140533614.png


图7

140114340.png
图8


140001566.png


在报表选项中可以非常详细的统计或过滤出我们需要日志,出了系统提供的模板意外用户可以更具自己需要自定义报表,使输出更加符合用户的需求,并可以用不同格式(PDF,CSC)输出,以便今后统计分析使用。

  当出现监控到的信息时,会实时地发送邮件给系统管理员,及时杜绝入侵者的各种入侵尝试,保护系统的安全。日志主机图表化系统的建立,不但能够有效提高日志管理、分析及监测的效率,同时它也对于日志信息的安全保护起到了极为重要的作用,一方面它将各服务器的日志信息在日志主机上进行备份,同时也能够有效防止入侵痕迹,为系统管理工作提供了极大的便利性,是有效保障系统安全的重要途径之一。


 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/925298,如需转载请自行联系原作者


相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
5月前
|
监控 安全 搜索推荐
使用EventLog Analyzer进行日志取证分析
EventLog Analyzer助力企业通过集中采集、归档与分析系统日志及syslog,快速构建“数字犯罪现场”,精准追溯安全事件根源。其强大搜索功能可秒级定位入侵时间、人员与路径,生成合规与取证报表,确保日志安全防篡改,大幅提升调查效率,为执法提供有力证据支持。
199 0
|
5月前
|
运维 监控 安全
EventLog Analyzer:高效的Web服务器日志监控与审计解决方案
ManageEngine EventLog Analyzer是一款企业级Web服务器日志监控与审计工具,支持Apache、IIS、Nginx等主流服务器,实现日志集中管理、实时威胁检测、合规报表生成及可视化分析,助力企业应对安全攻击与合规挑战,提升运维效率。
302 0
|
5月前
|
存储 运维 监控
EventLog Analyzer与市场上其他日志审计工具相比有哪些优势?
企业设备激增导致日志管理困难,传统审计方式效率低、难合规。ManageEngine EventLog Analyzer 提供全类型日志集中采集、实时监控与智能分析,支持等保、GDPR等合规需求,具备轻量部署、安全加固、自动化告警与SIEM能力,助力企业提升安全运营与风险响应水平。
140 0
|
5月前
|
监控 安全 数据可视化
使用EventLog Analyzer进行Apache日志监控和日志分析
Apache日志分析是监控网站访问、安全与性能的关键手段,涵盖访问日志与错误日志。通过EventLog Analyzer可实现日志的集中管理、实时监控与可视化分析,支持多版本Apache及Tomcat,助力企业合规与安全防护。
228 0
|
安全 BI 网络安全
EventLog Analyzer 如何满足等保合规要求?密码有效期、产品日志保留、配置备份三大核心问题全面解答
EventLog Analyzer(ELA)助力企业满足网络安全等级保护要求,支持配置自动/手动备份、日志180天留存及密码策略管理,提升合规性与安全运营效率。
180 0
|
XML 安全 Java
【日志框架整合】Slf4j、Log4j、Log4j2、Logback配置模板
本文介绍了Java日志框架的基本概念和使用方法,重点讨论了SLF4J、Log4j、Logback和Log4j2之间的关系及其性能对比。SLF4J作为一个日志抽象层,允许开发者使用统一的日志接口,而Log4j、Logback和Log4j2则是具体的日志实现框架。Log4j2在性能上优于Logback,推荐在新项目中使用。文章还详细说明了如何在Spring Boot项目中配置Log4j2和Logback,以及如何使用Lombok简化日志记录。最后,提供了一些日志配置的最佳实践,包括滚动日志、统一日志格式和提高日志性能的方法。
4256 31
【日志框架整合】Slf4j、Log4j、Log4j2、Logback配置模板
|
9月前
|
监控 容灾 算法
阿里云 SLS 多云日志接入最佳实践:链路、成本与高可用性优化
本文探讨了如何高效、经济且可靠地将海外应用与基础设施日志统一采集至阿里云日志服务(SLS),解决全球化业务扩展中的关键挑战。重点介绍了高性能日志采集Agent(iLogtail/LoongCollector)在海外场景的应用,推荐使用LoongCollector以获得更优的稳定性和网络容错能力。同时分析了多种网络接入方案,包括公网直连、全球加速优化、阿里云内网及专线/CEN/VPN接入等,并提供了成本优化策略和多目标发送配置指导,帮助企业构建稳定、低成本、高可用的全球日志系统。
942 54
|
监控 安全 Apache
什么是Apache日志?为什么Apache日志分析很重要?
Apache是全球广泛使用的Web服务器软件,支持超过30%的活跃网站。它通过接收和处理HTTP请求,与后端服务器通信,返回响应并记录日志,确保网页请求的快速准确处理。Apache日志分为访问日志和错误日志,对提升用户体验、保障安全及优化性能至关重要。EventLog Analyzer等工具可有效管理和分析这些日志,增强Web服务的安全性和可靠性。
428 9
|
12月前
|
存储 SQL 关系型数据库
MySQL日志详解——日志分类、二进制日志bin log、回滚日志undo log、重做日志redo log
MySQL日志详解——日志分类、二进制日志bin log、回滚日志undo log、重做日志redo log、原理、写入过程;binlog与redolog区别、update语句的执行流程、两阶段提交、主从复制、三种日志的使用场景;查询日志、慢查询日志、错误日志等其他几类日志
913 35
MySQL日志详解——日志分类、二进制日志bin log、回滚日志undo log、重做日志redo log