Рубрики
 СПОНСОР
 Новости от БигМир

16 Jul 2010

 Поиск золота в лог-файлах


Разделы: новости it

Учитывая, как много ценной информации доступно в лог-файлы, можно подумать, что все больше компаний будет обращать внимание на них. Рабочие станции, серверы, брандмауэры, приборы и другие устройства, компьютер генерируют пачки журналов регистрации событий каждый день, и, несмотря на горы доказательств их практической экономии использование журналов часто проигнорировано. Хорошая система управления журналом поможет значительно безопасность, применение по устранению неисправностей, соблюдения и систем управления. Если это так - а это - почему журналы и журнал управление иногда все же получить плохой рэп?

Понятно, на многих уровнях. Первый, журналы могут содержать высокие объемы неинтересны, труднодоступных расшифровать события, хоронить больше полезной информации. В самом деле, без необходимых инструментов и фильтров, журналы, может быть лишь шум - и в большом количестве.



Стандартный Microsoft Windows компьютер может легко генерировать тысячи событий каждый день, даже когда что-то напевал и без реальной проблемой. Тысяч компьютеров может создать десятки гигабайт файлов журналов на ежедневной основе. Я видел, предприятия инструменты журнале событий коллектора принести надежных сетей на колени. Что еще хуже, многие администраторы скажет вам, что в обычную неделю, ни один вопрос, требующий немедленного реагирования был раскрыт. "Разговоры о пустой тратой ресурсов", они скажут вам, как и ценные, полезные данные проходит под глазами.

Алмазы в грубой обзор файл журнала редко управления приоритет - пока он не попадает в переломный момент и аудиторов достаточно громко жаловаться. Многие исследования показали, что большинство событий безопасности и применение ошибки были бы заметили раньше, соответствующие файлы журналов были рассмотрены. Тем не менее руководство стремится действовать, как если журналы не стоит времени и усилий, чтобы анализировать, что увольнение стекает в перегружены работой персонала. Зачем возиться с нечто, что кажется пустой тратой времени, чтобы все заинтересованные стороны?

Еще одним фактором является просто человеческой природы: Мало кто волнуйтесь о просмотре лог-файлы. Ответ на вопрос "Эй, Джонни, что ты хочешь стать, когда вырастешь?" никогда не лог-файл обозревателей, даже если хороший рецензент журнала на самом деле стоит его или ее вес в золоте.

Так почему же вы или ваша компания заботится о лог-файлы? Потому что они позволяют ИТ-организации принимать упреждающие меры по сравнению с реактивными. Типичного ИТ-отдела ждет зовет на помощь, как отреагировать на проблемы. Но к тому времени конечным пользователям звонить, они являются уже разочарован, события, которые побудили вызова, как правило вступило в решающую фазу, и она вынуждена реагировать на наиболее неэффективным способом.




Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики