Központi naplóelemzési megoldások Linux környezetben
A szakdolgozatom témája a központi naplóelemzési megoldások Linux környezetben. A dokumentációt 3 fő részre bontottam. • Elméleti ismertetés/virtuális környezetben nem megvalósított megoldások • Kidolgozott megoldások telepítése és konfigurációja • Naplóadatok megjelenítése és elemzése Az virtuális...
Saved in:
| Main Author: | |
|---|---|
| Other Authors: | |
| Format: | Manuscript essay |
| Language: | Hungarian |
| Published: |
2019
|
| Tags: |
Add Tag
No Tags, Be the first to tag this record!
|
| LEADER | 02911nta a2200157 i 4500 | ||
|---|---|---|---|
| 001 | dipl5363 | ||
| 005 | 20190919123214.0 | ||
| 008 | 190919s2019 hu om 0|| hun d | ||
| 040 | |a Soproni Egyetem Diplomamunka Repozitórium |b hun | ||
| 100 | 1 | |a Kővágó István | |
| 245 | 1 | 0 | |a Központi naplóelemzési megoldások Linux környezetben |h [elektronikus dokumentum] / |c István Kővágó |
| 246 | 1 | 0 | |a Centralized log managemant solutions for Linux systems |h [elektronikus dokumentum] |
| 260 | |c 2019 | ||
| 520 | 3 | |a A szakdolgozatom témája a központi naplóelemzési megoldások Linux környezetben. A dokumentációt 3 fő részre bontottam. • Elméleti ismertetés/virtuális környezetben nem megvalósított megoldások • Kidolgozott megoldások telepítése és konfigurációja • Naplóadatok megjelenítése és elemzése Az virtuális környezetben nem tesztelt alkalmazásokról elméleti ismereteket szereztem, a dolgozat bemutat három ingyenes és négy fizetős megoldást, amik népszerűek a piacon. Ingyenes megoldások: • Go Access • Graylog • Fluentd Fizetős megoldások: • Splunk • Logentries • Logz.io • Papertrail A közös bennük, hogy a részletesen is tárgyal t ELK megoldáshoz hasonlóan rendelkeznek böngészős felhasználói felülettel, kivéve a Go Access, ami teljesen terminal alapú dashboarddal rendelkezik, cserébe kevés az erőforrásigénye. Mindegyik megoldásnak megvan a saját előnye és hátránya, az open-source megoldások kevesebb szolgáltatással, és általában kisebb mennyiségű naplóadattal működnek. A virtuális környezetben kidolgozott ELK-stack és rsyslogd megoldás között a hasonlóság pusztán a céljuk. Míg az rsyslogd egy egyszerűen konfigurálható, parancssoros megoldás, amiben a kliensekről szimplán egy másik szerverre irányítjuk a logokat biztonsági célból, addig az ELK stack egy komplex, felhasználóbarát megoldás vizualizációs és elemzési lehetőségekkel. Az ELK stack egy mozaikszó ami az Elasticsearch, Logstash és Kibana szavakból áll, a megoldást kiegészítik a beats programcsalád tagjai. A szerver oldali komponensek az ELK, a beats programok (topbeat, filebeat, packetbeat) a kliens oldalon futnak. Az Elasticsearch nagy fokúan skálázható, teljes szöveges keresést támogató, nyílt forráskódú kereső és elemző motor. A Logstash egy nyílt forráskódú adatgyűjtő motor, valós idejű pipeline képességekkel. A Kibana egy nyílt forráskódú analitikai és vizualizációs platform, amely az Elasticsearch-tel együttműködik. A Filebeat egy könnyű adatszállító a naplóadatok továbbítására és központosítására. A packetbeat a hálózati csomagelemző, a topbeat a metrikus adatok továbbításáért felel. | |
| 700 | 1 | |a Szalai László |e ths | |
| 856 | 4 | 0 | |u http://diploma.uni-sopron.hu/5363/1/KovagoIstvan_szakdolgozat2019.pdf |z Dokumentum-elérés |