ジュピターテクノロジー シスログと管理ソリューション

| シスログ談話室

 シスログ(Syslog)はコンピュータシステムの管理において最重要ともいえる情報です。きちんとした製品であればデバイス、OS、アプリケーションを問わずシスログまたはそれに近い情報を出力します。システム運用管理や監査、フォレンジックにおける基本情報です。
 シスログは2001年RFC3164として基準が定められ、これがいわゆるBSDシスログです。これに対し2009年RFC5424で新たなシスログ基準が定められました。通称IETFシスログといわれます。RFC5424発表によりRFC3164基準は廃棄されました。
 
 弊社では用途に応じた機能・性能・価格のシスログサーバー製品( Balabit SSB, Syslog Watcher, Kiwi Syslog Server)、保存シスログのビューワ(Kiwi Logfile Viewer)、解析ソリューション(Sawmill)、多種のログ収集・転送エージェント(Windows, IBM System i, Linux, Unix用など)を取り揃えており、トータルログ管理インフラの提案が可能です。


製品概要
項目   BalaBit SSB Syslog Watcher Kiwi Syslog Server
VA HW
特長 IT監査、フォレンジックなどに最適   低価格 使いやすい
価格(最小構成) \1,020,000- \2,180,800- \50,000- \94,000- 
ライセンス(ログ送信元数)  25(VAのみ)/50/100/250/1000/無制限 無制限 無制限
インストール環境 VMware ESXi ハードウェア一体型 Windows Windows
冗長構成(HA) 可(有償)
ユーザーインターフェイス ブラウザ Windows UI Windows UI
ファームウェア保存  5世代
ファームウェアロールバック
ポリシーコンプライアンス準拠 Sox, Basel II, HIPAA, PCI-DSS  ***** *****
BSDシスログ(RFC3164準拠)
IETFシスログ(RFC5424-5429準拠) ***** *****
ログ転送 UDP, TCP, TLS UDP, TCP)  UDP, TCP, TLS(受信のみ) 
解析エンジン連携 可(Sawmillなど) 不可可(Sawmillなど)  可(Sawmillなど) 
SNMPトラップ受信 不可
サポートIPバージョン v4* v4/v6 v4*

* IP v6サポート計画有(スケジュール未定)


ログ受信性能
項目   BalaBit SSB Syslog Watcher Kiwi Syslog Server
VA HW
メッセージ/秒 理論最大75,000(実測値はリソース依存) 3,000 277
概算容量/時 24GB 0.96GB 88MB 


ログコレクタ・転送エージェント
項目   BalaBit SSB Syslog Watcher Kiwi Syslog Server
VA HW
Windows 無償(TCP, TLS転送) 有(有償) 無償(UDP転送)
IBM System i (AS/400, IBM i Series) 有(有償)
Linux 無償
Unix 無償(HP-UX,IBM AIX, Solaris, BSD, Tru64など)


ログサーバーアクセス管理
項目   BalaBit SSB Syslog Watcherr Kiwi Syslog Server
VA HW
設定機能
ログアクセス機能
管理専用NIC
設定変更自動記録
LDAP連携(ユーザーグループ、特権)


ログ保存、バックアップ、アーカイブ

項目   BalaBit SSB Syslog Watcherr Kiwi Syslog Server
VA HW
デフォルト保存 バイナリ(テキスト可) 独自フォーマット テキスト
圧縮保存
暗号化保存
デジタル署名保存
時刻認証局タイムスタンプ
DB保存 MySQL, MS SQL, Oracle, PostgreSQL ODBC
ログメッセージ自動バックアップ 
設定情報自動バックアップ 
自動アーカイブ  リモートサーバー ローカルサーバー
自動アーカイブ  リモートサーバー
アーカイブログのオンライン閲覧と検索


ログ閲覧、検索、レポート

項目   BalaBit SSB Syslog Watcherr Kiwi Syslog Server
VA HW
ローカルストレージ ブラウザ Windowsインターフェイス ブラウザ(最大4GB)
リモートバックアップサーバー ブラウザ
簡易レポート
カスタム詳細レポートと自動配信