Система обработки журналов событий «Логрус»

Система обработки журналов событий «Логрус» предназначена для сбора и централизованного хранения журналов событий различных информационных систем с возможностью последующего их анализа и обработки. «Логрус» позволяет собирать данные о событиях, зарегистрированных в журналах работы почтовых серверов на базе программного обеспечения Communigate Pro, развернутых в территориально распределённой среде. При этом возможности «Логрус» могут быть расширены для сбора и анализа событий, поступающих из любых других источников, для которых требуется агрегация и корреляция данных.

ПО «Логрус» не требует установки на рабочие места пользователей и администраторов, так как вся функциональность доступна через веб-интерфейс, который может быть адаптирован под требования заказчика.

Основные функции

Система «Логрус» позволяет собирать журналы событий более чем с 10 серверов одновременно и обеспечивать следующие этапы их обработки для последующего хранения и анализа:

  • Сбор информации о событиях серверов электронной почтовой системы на базе программного обеспечения CommuniGate Pro, размещенных в территориально распределенной среде с интенсивностью потока не менее 25 000 событий в секунду, включая:
      а) Прием данных с использованием протокола syslog с установлением и без установления соединения;
      б) Обработку файловых журналов, загружаемых в подсистему в ручном или полуавтоматическом режимах.
  • Фильтрация получаемых журналов событий на основе заданных правил.
  • Обогащение получаемых журналов событий: наименование ПО, площадки источника, имен сервисов, идентификаторов потоков обработки, идентификаторов почтовых оповещений, выполняемых операций, результатов обработки.
  • Сохранение и обогащение журналов событий в собственном хранилище данных со сроком хранения до 14 дней в объеме не более 5 Тб данных.
  • Передача событий, отфильтрованных из входящего потока по заданному критерию, во внешнюю систему.
Возможности системы

Поиск данных в системе

«Логрус» позволяет выполнять поиск сообщений электронной почты на любых серверах почтовой системы по адресам отправителя и получателя, теме сообщения, периоду времени обработки. Система учитывает данные почтовых шлюзов и серверов маршрутизации почтовых сообщений.

Свободный поиск по хранимым журналам событий включает:

  • Полнотекстовый поиск по событиям.
  • Фильтрацию и сортировку результатов поиска по атрибутам: меткам времени, сервисам, операциям, площадкам, источникам, отправителям, получателям и др.
Возможности системы

 

Система позволяет настроить отображение результатов поиска:

  • Сформировать сводки по найденным цепочкам событий, относящихся к одной последовательности операций обработки.
  • Индицировать статус сообщений: успешная доставка, перенаправление на другой почтовый сервер, возникновение ошибки.
  • Преобразовать закодированные строки в вид, пригодный для чтения.

Аутентификация в системе

В системе поддерживаются следующие способы аутентификации доступа к хранимым данным:

  • Использование встроенной ролевой модели.
  • Поддержка внешней службы каталогов.
Возможности системы

Графические отчеты

Система позволяет построить графические представления на основе хранимых данных:

  • Представление соотношения разных типов сообщений в рамках заданного временного диапазона.
  • Отображение изменений объема хранимых данных, отфильтрованных по заданному критерию, в рамках заданного временного диапазона.
  • Формирование панелей индикаторов, построенных на основе хранимых данных.
Возможности системы

Оповещения

Система поддерживает отправку оповещений при возникновении заданных состояний потока входящих сообщений:

  • Превышение или падение ниже заданного порога числа входящих событий, отфильтрованных по заданному критерию.
  • Появление во входящем потоке событий сообщений, подпадающих под заданный критерий.
Возможности системы
Преимущества
Гибкость в настройке
Система может быть гибко адаптирована к требованиям заказчика. Например, можно добавить дополнительные режимы поиска по событиям, связать события с учетными данными пользователей, дополнить события информацией из других источников.
Свободное программное обеспечение
«Логрус» основан на свободном программном обеспечении. Использование такого решения позволяет снизить совокупную стоимость владения информационными системами.
Веб-клиент
Система обработки журналов не требует установки ПО на рабочее место — система доступна в виде веб-клиента для браузера. Это позволяет всегда иметь под рукой легкий доступ к системе.
Быстрый поиск
«Логрус» позволяет быстро найти запрашиваемое событие в журналах по заданным параметрам и сразу отследить все его этапы.
Свяжитесь с нами!
Алексей Петрович Семенов
Алексей Семенов
Заместитель руководителя направления