专用的“logging”服务器

我的问题:这样的服务目前是否存在,如果有的话,在networking上的哪个位置?

详情:据我所知,我可以付一个顾问来build立和主办这样一个系统,但是我想要一些由“企业”支付的东西,用来支付物资和电力用户的费用,只有$。 一个“非商业”选项,为我们的权力极客。

我正在寻找一个安全存储syslog-ish信息的服务。

我有几台家用电脑,一些托pipe的虚拟服务器,misc网站等。他们通过各种方式产生各种警告,警报,信息消息等。 我也有免费网站监控服务的帐户,以提醒我,当一个网站宕机。

我不能相信自己的技能来“保证”我自己的网站是安全的,所以我想用别人的专业安全的networking服务来保存我的信息。 我想存储警告消息,警报,审计跟踪等。SNMP的是什么。 一些syslog-ish。

希望:

  • 需要encryption的连接
  • 为我的机器推送数据的只写PKI证书
  • 一个单独的只读PKI证书让我查看/检索数据。
  • 数据不能实时删除(黑客难以清除其轨道)
  • 数据只能通过更安全的人在回路方法来删除(再次使黑客更难)
  • 可select自动encryption备份到光学介质,并以选定的时间间隔运送到我的家中。
  • “几乎是无限的”存储我的消息。
  • 开放的API,利用/封装ssl隧道SNMP,系统日志等

基本上我不相信自己的技能,并且想要支付别人“保证”我即使在完全的物理灾难或全面攻击我所有的系统之后也能有日志和审计线索等等。

这是我以前对另外一个问题的回答,但是如果你找不到更好的select,我认为这可能会对你有所帮助。

我认为可以通过使用syslog-ng,stunnel,然后强化syslog服务器来解决很多“需求”问题。 他们的主要关键似乎只是简单地使您的系统日志服务器尽可能安全。 限制它接受的连接等。

我原来的post可以在这里find:

你将如何安全地通过公共互联网发送系统日志?

也有其他人的答案可能能够指出你在正确的方向。


你有没有尝试过syslog-ng和stunnel?

  1. 安装Stunnel
  2. 通过Stunnel创buildsyslog-ng的证书文件
  3. 使用syslog-ngconfigurationStunnel
  4. 安装syslog-ng
  5. configurationsyslog-ng
  6. DONE!

注意:

Stunnel( http://www.stunnel.org )是一个允许您在Unix和Windows上encryptionSSL(安全套接字层)内的任意TCP连接的程序。 Stunnel允许您通过Stunnel提供encryption来保护不支持SSL的守护进程和协议(如POP,IMAP,LDAP等),而不需要修改守护进程的代码。

你所描述的是一个有价值的服务,据我所知,这个服务并没有满足跳槽的公司。

我最近search的是LogLogic( http://loglogic.com/ )。 也许你应该和一位代表交谈,看看他们提供的服务。 你可能会发现你在找什么。

听起来像它可能适合你。