elc for netapp 121127 2+ - logstorageeventlogcollector for netapp 「eventlogcollector for netapp」...

2
EventLogCollector for NetApp 「EventLogCollector for NetApp」 は、NetAppストレージが出力する 監査ログ・ステータスログをエージェントレスで収集・解析・圧縮保管する ことにより、実効性の高いログ管理を低コストで実現します。 NetApp ストレージからエージェントレスでのログ収集が可能ですので、環境にインパクトを与えません。 NetApp ストレージから出力されるWindows のイベントログは、そのままの形式では読解が困難で、モニタリン グには適しません。 EventLogCollector ではこのログを解析し、「人間が理解できる形式」に翻訳します。 見にくい 分かりにくい 複雑 見やすい 分かりやすい コンパクト <解析例> NetApp ストレージの監査ログ・ステータスログをエージェントレスで収集 ・・・・ 監査ログを解析して分かり易く、コンパクトに ・・・・・・・・・・・・・・・・・ タイムスタンプ アクション ユーザ ファイルパス ファイル名 成功/失敗 2012-08-23 13:59:32 ファイル読み込み Administrator ¥¥vol¥home1¥ 申込者一覧 .doc 成功 2012-08-23 13:59:34 ファイル書き込み Administrator ¥¥vol¥home1¥ 申込者一覧 .doc 成功 2012-08-23 13:59:35 ファイル読み込み yamada ¥¥vol¥home1¥ 顧客リスト.xls 成功 2012-08-23 13:59:42 ファイルリネーム yamada ¥¥vol¥home1¥ テスト.doc 2012-08-23 13:59:50 ファイル削除 yamada ¥¥vol¥home1¥ テスト.doc 成功 Security[560]: [1, 成功の監査 , Tue Aug 23 13:59:32, administrator … Object Open: Object Server … Security[560]: [2, 成功の監査 , Tue Aug 23 13:59:32, administrator … Handle Closed: Object Server … Security[560]: [3, 成功の監査 , Tue Aug 23 13:59:32, administrator … Object Open: Object Server … Security[560]: [4, 成功の監査 , Tue Aug 23 13:59:33, administrator … Handle Closed: Object Server … Security[560]: [5, 成功の監査 , Tue Aug 23 13:59:33, administrator … Object Access: Object Server … Logstorage での解析結果 イベントログ

Upload: others

Post on 25-Dec-2019

5 views

Category:

Documents


0 download

TRANSCRIPT

EventLogCollectorfor

NetApp「EventLogCollector for NetApp」 は、NetAppストレージが出力する監査ログ・ステータスログをエージェントレスで収集・解析・圧縮保管することにより、実効性の高いログ管理を低コストで実現します。

NetAppストレージからエージェントレスでのログ収集が可能ですので、環境にインパクトを与えません。

NetAppストレージから出力されるWindowsのイベントログは、そのままの形式では読解が困難で、モニタリングには適しません。 EventLogCollectorではこのログを解析し、「人間が理解できる形式」に翻訳します。

見にくい分かりにくい

複雑

見やすい分かりやすいコンパクト

<解析例>

NetAppストレージの監査ログ・ステータスログをエージェントレスで収集!・・・・

監査ログを解析して分かり易く、コンパクトに!・・・・・・・・・・・・・・・・・

タイムスタンプ アクション ユーザ ファイルパス ファイル名 成功/失敗

2012-08-23 13:59:32 ファイル読み込み Administrator ¥¥vol¥home1¥ 申込者一覧.doc 成功2012-08-23 13:59:34 ファイル書き込み Administrator ¥¥vol¥home1¥ 申込者一覧.doc 成功2012-08-23 13:59:35 ファイル読み込み yamada ¥¥vol¥home1¥ 顧客リスト.xls 成功2012-08-23 13:59:42 ファイルリネーム yamada ¥¥vol¥home1¥ テスト.doc2012-08-23 13:59:50 ファイル削除 yamada ¥¥vol¥home1¥ テスト.doc 成功

Security[560]: [1, 成功の監査, Tue Aug 23 13:59:32, administrator … Object Open: Object Server … Security[560]: [2, 成功の監査, Tue Aug 23 13:59:32, administrator … Handle Closed: Object Server …Security[560]: [3, 成功の監査, Tue Aug 23 13:59:32, administrator … Object Open: Object Server …Security[560]: [4, 成功の監査, Tue Aug 23 13:59:33, administrator … Handle Closed: Object Server …Security[560]: [5, 成功の監査, Tue Aug 23 13:59:33, administrator … Object Access: Object Server …

・・・

Logstorageでの解析結果

イベントログ

<システム構成>

製品のお問合せ先

・Data ONTAP 7.2.5, 7.2.6, 7.2.7, 7.3.4, 7.3.5, 7.3.6・Data ONTAP 8.0.1, 8.0.2, 8.1.0

EventLogCollector 動作環境

・Windows Server 2003 R2(32bit/64bit)・Windows Server 2008 R2(64bit)

EventLogCollector for NetApp

分析

検索ログ管理者

(Webブラウザ)

収集ログを解析

圧縮保管

LogDB

NetAppストレージ

【システムパフォーマンス】 【ディスク使用容量】

・ストレージの無駄な使用実態は無いか?・いつ頃ストレージの拡張が必要になるのか?

イベントログ出力

解析後ログログ

ログ

ログ

ログを分かり易く・コンパクトに

Point2

エージェントレス収集

Point1

高圧縮保存(最大10分の1)

Point3

EventLogCollector

Console/LogGate

徹底したログの可視化・自動化の実現により、管理の属人化の排除!!

NetAppストレージ上のファイル使用状況や、CPU/メモリ/ネットワーク/ディスクIOの状況を可視化します。

ステータスレポート機能でストレージの状況を把握!・・・・・・・・・・・・・

〒108-0023 東京都港区芝浦2-4-1インフォサイエンスビルTEL.03-5427-3500 FAX.03-5427-3889http://www.logstorage.com/ E-mail: [email protected]プロダクト事業部

Data ONTAP 対応バージョン

※上記は弊社検証バージョンです。上記以外のバージョンにつきましてはお問い合わせ下さい。

NetApp Volume(vol1)

Volume vol1

(GB) (GB)2012-02 10,240.0 4,696.9 51,250,326 23,482,528

2012-03 10,240.0 5,566.6 51,250,326 27,830,134

2012-04 10,240.0 6,408.3 51,250,326 32,037,713

2012-05 10,240.0 7,278.0 51,250,326 36,385,311

2012-06 10,240.0 8,119.6 51,250,326 40,593,790

2012-07 10,240.0 8,989.3 51,250,326 44,940,937