Tôi khá ấn tượng với Splunk , đặc biệt là phiên bản 4. Đồ thị đẹp, cảnh báo (chỉ dành cho doanh nghiệp) và tìm kiếm nhanh, chính xác. Đó là một sản phẩm tuyệt vời.
Tuy nhiên, chi phí quá cao để xem xét sử dụng sản xuất đầy đủ cho công ty chúng tôi. Tất cả những gì chúng ta thực sự cần là có thể lập chỉ mục các bản ghi khác nhau ở vị trí trung tâm và tìm kiếm hợp lý trên đó. Có thông báo dựa trên một tìm kiếm đã lưu cũng thực sự tốt đẹp. Chúng tôi không thực sự vượt xa điều đó.
Trên thực tế, việc sử dụng lớn nhất của chúng tôi là triển khai các ứng dụng mới. Mọi thứ được ghi lại thông qua log4net vào Nhật ký sự kiện trên Windows hoặc tệp văn bản trên Linux. Splunk giúp dễ dàng tìm kiếm nhanh chóng trên các trang đó để đảm bảo tất cả các phần của ứng dụng đều hoạt động tốt - điều đó giúp chúng tôi tiết kiệm hàng tấn thời gian so với việc tìm kiếm các nguồn đăng nhập riêng lẻ.
Những lựa chọn thay thế tồn tại trong thị trường này? Tôi có một cảm giác chìm xuống Giá của Splunk rất cao bởi vì họ có sản phẩm tốt nhất cho đến nay, và họ biết điều đó. Chúng tôi muốn máy chủ chạy trên Windows.
Tôi sẽ mở một mô hình phân tách, sử dụng một sản phẩm cho nhật ký chung (thu thập qua syslog / Snare) và một sản phẩm dành riêng cho các ứng dụng tùy chỉnh của chúng tôi (như Bảng điều khiển Log4Net ).
Việc sử dụng một máy chủ nhật ký hệ thống đơn giản như Kiwi, được gửi đến SQL Server (có lẽ đã bật fulltext)?
Tôi hy vọng chi phí sẽ dưới 5 con số, USD. (Và vâng, tôi biết, chúng tôi rẻ. Chúng tôi là một công ty khởi nghiệp có ít tiền và BizSpark chăm sóc tất cả các giấy phép MS của chúng tôi.)
Chỉnh sửa: Tôi nên thêm, chúng tôi có khoảng 10 máy chủ vật lý, 20 máy ảo và một vài tường lửa và công tắc. 90% là Windows.