Сбор и анализ windows логов, что под это использовать?
Добрый день, сейчас security логи падают в заббикс, в день накапливается около 17гб логов, и сделать анализ из полученных данные не представляется возможным, подскажите подойдет ли для анализа ELK? я даже согласен что буду выгружать данные из mysql в elasticsearch.
Если вам достаточно просто рисовать графики, то эластик наверное не лучший вариант.
Я бы порекомендовал использовать influxdb + telegraf. Для отображения можно использовать grafana.
Во первых, они будут у вас расти, например, вы делаете по индексу на каждый день.
Тогда за год у вас получится 356 индексов. Если при этом у вас еще будет шардирование этих индексов (по умолчанию 5 шардов), то это будет 365 * 5 индексов. Хорошо бы при этом просто удалять старые индексы.