J'étudie actuellement la possibilité de consolider les journaux de plusieurs serveurs en utilisant logstash (ou graylog2).
Je suis toujours un peu confus quant à la différence entre logstash et graylog. Jusqu'à présent, j'ai apprécié la facilité d'utilisation de logstash, mais je serais intéressé à entendre l'expérience d'autres personnes.
De plus, il semble que logstash puisse obtenir des journaux d'événements Windows. Existe-t-il une incitation à utiliser nxLog ou snare à la place? De nombreuses personnes signalent utiliser nxlog pour transférer des événements vers une instance de journal de stockage distante. Est-ce la voie recommandée?
Pour l'instant, nous souhaitons consolider à partir de plusieurs boîtes:
- journaux d'événements Windows
- Fichier csv tiers
Merci d'avance pour tout commentaire.