Come sapete, dalla versione 3.6 abbiamo integrato Elastic Stack (composto da Elasticsearch, Logstash e Kibana) al Log Management di NetEye.
L’integrazione offre numerose funzionalità come l’analisi dei log, la loro correlazione e la creazione di dashboard personalizzabili. Inoltre, rispetto alle precedenti versioni di NetEye ora è possibile archiviare i logs raccolti per periodi temporali diversi.
Il Log Management di NetEye riceve tutti i logs generati all’interno della propria azienda (Windows Eventlog, Linux Syslogs, Firewall Access logs, VPN logs, etc.). Con la possibilità di filtraggio, Logstash indicizza tutti i dati e li scrive all’interno di un Index Database in Elasticsearch.
Ora provate ad immaginare cosa implica raccogliere i log da 95 sistemi diversi che generano in media circa 1000 eventi al secondo con dei picchi che raggiungono i 3000 eventi. Questi sistemi producono giornalmente almeno 90 GByte di dati indicizzati salvati sul disco. Mi sembra ovvia quindi l’importanza di ottimizzare lo spazio su disco.
Per creare spazio su disco (senza aggiungere ulteriori risorse), dovrete eliminare i log quando non sono più necessari. Tutti i log che sono obbligatori per soddisfare la normativa del garante della Privacy sono contrassegnati con un tag speciale. In questo modo, si possono applicare dei filtri solamente utilizzando questo tag. Grazie alla possibilità di filtraggio, quindi, avrete la possibilità di eliminare automaticamente i dati che non sono più necessari per la normativa perché troppo obsoleti, infatti i logo devono rimanere archiviati per una durata di 6 mesi, allo scadere dei quali possono essere rimossi. Tutti gli altri log invece potrete eliminarli in base alle vostre necessità e archiviarli anche per periodi inferiori.
In questo modo potrete beneficiare di due vantaggi principali: