По рекомендуйте пожалуста кто чем пользуется.
есть 5 pix-ов и 2 asa-ы, несколько каталист.
- нужно мониторить работу этого оборудования
- видеть доступность
- собирать логи
- отслеживать атаки и другии анамалии
- поиск в логах, фильтры по событиям, по каждой из железяки.
зарание спасибо за помощь!
>По рекомендуйте пожалуста кто чем пользуется.
>есть 5 pix-ов и 2 asa-ы, несколько каталист.
>- нужно мониторить работу этого оборудования
>- видеть доступность
>- собирать логи
>- отслеживать атаки и другии анамалии
>- поиск в логах, фильтры по событиям, по каждой из железяки.
>зарание спасибо за помощь!Cisco MARS. стоит денег.
>По рекомендуйте пожалуста кто чем пользуется.
>есть 5 pix-ов и 2 asa-ы, несколько каталист.
>- нужно мониторить работу этого оборудования
>- видеть доступность
>- собирать логи
>- отслеживать атаки и другии анамалии
>- поиск в логах, фильтры по событиям, по каждой из железяки.
>зарание спасибо за помощь!Как вариант snmp.(Там и халявных пакетов море и платных ...)
Лично я использую Linux + OpenSource>По рекомендуйте пожалуста кто чем пользуется.
>есть 5 pix-ов и 2 asa-ы, несколько каталист.
>- нужно мониторить работу этого оборудования
>- видеть доступностьNagios2
>- собирать логи
syslog-ng
>- отслеживать атаки и другии анамалии
Вот здесь надо думать, и соответсвенно выбирать инструмент. Первым приходит в голову Snort.
>- поиск в логах, фильтры по событиям, по каждой из железяки.Прикрутить к syslog-ng базу MySQL и php/perl front-end (все есть готовое, самому ничего писать не надо).