利用 Kiwi Syslog 收集系统日志
路由器交换机防火墙等网络设备的系统日志对于排错是非常重要的。
虽然这些网络设备本身可以存储日志,但是系统自身存储的日志一般保
存时间不超过 24 小时,并且仅仅以缓存的形式保存在内存里,如果设备
关机又重启,之前系统日志就不存在了!
能不能专门找个服务器或者 PC 用来收集系统的日志呢?当然可以。
思科早期有一款产品叫 MARS(Cisco Security Monitoring, Analysis,
and Response System),这块产品就是用来收集并且分析网络硬件设备
的日志的,当然这款产品已经停止销售。
他有什么作用呢?请听我说:假设你的网络环境是这样的,外网--
IPS 入侵防御系统-出口防火墙--网关路由器-三层交换机-linux 服务器。
如果有一天,你的 linux 服务器受到外网的攻击,IPS 入侵防御系统
肯定会报警并且产生日志,出口防火墙如果做了相应的安全策略也会报