Syslog 伺服器是 IT 管理員武器庫的重要組成部分,尤其是在集中管理位置的事件日誌時。今天的文章將列出最好的免費 Syslog 伺服器(以及付費選項)以及說明性螢幕截圖、最低要求以及所需的任何其他必要信息,以幫助您決定選擇哪種 Syslog 伺服器解決方案。
找到一個好的事件日誌和通知收集軟體對於了解您的網路在任何給定時間的運作情況非常重要,並且具有內建警報和圖表來顯示即時發生的問題和可能發生的錯誤。
某些系統日誌伺服器使用戶不僅可以靈活地接收系統日誌訊息,還可以免費接收來自多個裝置的 SNMP 陷阱資訊。其他一些選項需要花錢,但為用戶提供了更大的靈活性。每個版本的功能集也有所不同,但所有版本在收集系統日誌訊息和事件方面都提供相同的功能。
以下是適用於 Windows 的最佳免費和付費 Syslog 伺服器的清單。
適用於 Windows 的最佳 Syslog 伺服器軟體
Solarwinds Kiwi 系統日誌伺服器
Kiwi Syslog 伺服器已經存在相當長一段時間了。這是系統日誌事件管理和整合最好、最著名的解決方案之一。 Kiwi 以其易於安裝和設定而聞名,配置非常簡單,Solarwinds 甚至提供了該軟體的免費版本,允許最多 5 台設備向伺服器發送通知。 Kiwi 的一些額外優勢是能夠接收、記錄和永久顯示來自路由器、交換器、防火牆以及Linux /Unix/ 伺服器、Windows 等裝置的 Syslog、SNMP 陷阱和 Windows 事件日誌訊息。報告和警報功能整合到軟體包中,以便於管理和警報。
價格
Kiwi Syslog 伺服器有兩種不同的價格:免費版和付費版。
- 免費:Kiwi Syslog 伺服器的免費版本具有以下功能:
- 收集並儲存來自 Syslog 和 SNMP 陷阱的通知。
- 接受來自 5 個裝置的 Syslog 和 SNMP Traps,包括交換器、路由器、防火牆和 Unix/Linux/Windows 伺服器。
- Kiwi Syslog 付費版本的價格為 295 美元(6,023,000 越南盾),並具有下列所有功能。
特質及特色
上面的文章提到了 Kiwi 免費版本所具有的功能,但付費版本包含的功能的完整列表如下:
- 伺服器和收集:作為 Windows 中的服務或具有近乎即時的 Syslog 和 SNMP 陷阱視圖的應用程式運行。收集、儲存和管理來自 Syslog 和 SNMP 陷阱的通知。
- 主機:付費版本允許無限數量的設備收集訊息,包括路由器、交換器、防火牆、Windows 伺服器、Linux/Unix 伺服器等。
- 歸檔: Kiwi 提供強大的歸檔功能,能夠按IP 位址和其他規則分隔日誌,並管理歸檔期限和收集限制。您也可以按裝置、角色或訊息等內容儲存訊息和 syslog/snmp 日誌。
- 警報:能夠根據特定事件或日誌訊息的內容過濾通知並發送電子郵件警報。您還可以發送通知以運行程式、播放某些聲音或根據其中包含的事件執行操作。
- 轉送:根據預先定義的條件將任何或所有訊息轉送到另一個系統(資料庫、事件日誌或其他系統日誌伺服器)。
- 統計:使用圖表和警報以及透過電子郵件提供的每日統計摘要來查看、管理和回應趨勢、通知和事件。
- 交叉相容性:支援IPv4 和 IPv6設備,以及來自多個作業系統的資料/事件/通知收集。
系統需求和作業系統相容性
最低硬體需求
- CPU/處理器:1.2 GHz
- 記憶體/記憶體:256MB
- 硬碟:350MB
軟體需求
*64 位元系統(支援 x64):Kiwi Syslog Server 在 64 位元系統上以 WOW64(Windows-on-Windows 64 位元)模式運作。 WOW64 是 Windows 作業系統的子系統,能夠運行 32 位元應用程序,並且包含在所有 64 位元版本的 Windows 中 - 包括 64 位元版本的 Windows XP、Windows Server 2003 x64 和 Windows Vista 64 位元。
Kiwi Syslog 伺服器下載連結。
說明性截圖


tftpd32
Tftpd32(目前版本4.52)是一個免費的工具包程序,包含各種套接字服務。其中之一是 Syslog 集合,本文將簡要介紹 Tftpd32 的 Syslog 面向。
Tftpd32 是免費的開源軟體,適合個人和商業用途。

功能
- Syslog 收集:Tftpd32(和 64)能夠收集已配置套接字上的日誌並將其顯示給使用者。
- 系統日誌轉送:該軟體還能夠在指定路徑上轉送訊息以供外部審查和處理。
- 儲存到檔案:收集的系統日誌訊息也可以儲存到檔案中以供備份和解析。
在這些 Syslog 特定服務中,程式還包括許多其他功能,例如 TFTP 伺服器/用戶端、DHCP等等。
使用者找不到任何過濾或警告選項,從 tftpd32(或 64)匯出日誌後可能需要套用它們。
作業系統相容性
Tftpd32 和 64 分別需要 x86 和 x64 處理器架構。當然,32位元版本可以在64位元系統上運作。
該程式以 .exe 檔案形式下載,這意味著可以支援大多數 Windows 發行版。另一方面,這個程式是開源的,可以從官方網站下載原始碼。這將允許您修改程式碼並針對您需要的任何作業系統進行編譯。
下載連結:http://tftpd32.jounin.net/tftpd32_download.html
說明性截圖

SNMP軟體
SnmpSoft Syslog Watcher(目前版本4.8.6)是一款用於網路設備的日誌收集和通知軟體。它允許網路和系統管理員將日誌儲存在中央位置並輕鬆解析無數條目。本節將簡要介紹該軟體的定價、主要功能和系統需求。

價格
SnmpSoft Syslog Watcher 包含不同的定價等級:
- 個人許可證:此許可證是免費的,僅供非商業用途,並且最多可以處理 5 個系統日誌來源。
- 標準許可證:此許可證費用為 99 美元(2,302,000 VND),可用於個人和商業用途,最多可處理 10 個系統日誌來源。
- 專業許可證:該許可證售價 199 美元(4,627,000 VND),可用於個人和商業目的,並支援無限的系統日誌來源。
注意:每個許可證都附帶 12 個月的保固選項。您可以選擇延長保固期,但需支付額外費用。即使保固期滿,許可證也不會過期。保固包括免費更新和透過電子郵件或線上入口網站提供的優先支援。
主要特點
- 日誌收集: SnmpSoft Syslog Watcher 每秒能夠處理超過 5,000 個系統日誌訊息,並且可以使用 ipv4 和 ipv6、以及 TCP 和 UDP 進行日誌收集。該軟體作為 Windows 服務安裝,這意味著用戶無需登入。
- 電子郵件警報: SnmpSoft Syslog Watcher 可以根據使用者定義的規格發送電子郵件警報。這些警報是可配置的,格式和內容都可以根據使用者偏好進行調整。它們還可以配置為在收到特定等級的日誌重要性後發送,從而可以快速通知關鍵系統錯誤。
- 進階過濾: SnmpSoft Syslog Watcher 包含一個易於使用的過濾系統,您可以按日誌嚴重性、設施(核心、系統、郵件、印表機等)、系統日誌來源、來源、標籤甚至包含的訊息的一部分進行過濾在日誌中。還有一個應用邏輯非閘的選項,它涵蓋了除指定條件之外的所有內容。
- 快速報告:如前所述,syslog 每秒可以處理超過 5,000 個日誌,因此可以快速產生報告。除了日期範圍和一些預先配置的報表選項之外,您還可以在自訂報表的「進階過濾」部分中套用上面的任何篩選選項。報告將產生為格式化的 html 文件,其中包含條形圖和餅圖以及有用的表格。還有一個選項可以將系統日誌匯出到文字、CSV 或 XML 檔案。
- 輕鬆整合:一旦 Syslog 伺服器安裝並在網路上運行,整合就像在所需的 syslog 來源上安裝軟體一樣簡單,只需選擇「連接到遠端伺服器」並輸入 Syslog 伺服器 IP 或伺服器名稱即可。
作業系統相容性
SnmpSoft Syslog Watcher 可以從 Windows、Unix、Linux 等收集日誌。支援任何可以使用 syslog 協定發送日誌的軟體作為 syslog 來源。
日誌收集器作為服務安裝,支援的作業系統從 Windows XP 到 Windows 10。
下載SnmpSoft Syslog Watcher。
說明性截圖



Nagios 日誌伺服器
Nagios Log Server 是一個可擴展的日誌收集和解析軟體,可讓系統管理員和網路管理員在集中位置記錄來自不同系統的日誌。它可以實現快速查詢和過濾,以及即時數據報告和呈現。

價格
Nagios Log Server 有 5 個主要軟體包,包括:
- 500 mb/天:此計劃是免費的,並且具有無限的用戶和保留時間。
- 單一實例:該軟體包售價 1,995 美元(46,400,000 越南盾),允許單次安裝,這意味著沒有故障轉移選項。資料計劃不再僅限於單一實例。
- 2 例:此套餐售價 4,995 美元(116,162,000 越南盾),允許 2 次單獨安裝。這將允許使用自動故障轉移來提供更多樣化的資料。這兩個安裝可以執行負載平衡並提高查詢速度。
- 4 例:此套餐售價 6,995 美元(162,674,000 VND),最多允許 4 個單獨安裝。它包括上面列出的所有選項,增加了多樣性和速度。
- 10 例:此軟體包售價 14,995 美元(348,720,000 VND),允許 10 次單獨安裝。此選項最大限度地提高了所有可用計劃的多樣性和查詢/索引速度。
主要特點
- 多平台日誌收集:Nagios 日誌伺服器旨在接收從不同作業系統和裝置(例如 Windows、Linux、郵件伺服器、Web 伺服器、應用程式、SQL 伺服器等)建立的日誌。
- 可擴展的警報系統:使用者可以根據日誌類型配置閾值,然後相應地執行許多不同的任務。可以選擇在觸發警報時向使用者發送電子郵件、發送 SNMP 陷阱、執行自訂腳本或將警報轉發到其他 Nagios 軟體。
- 特定查詢/過濾:預設視圖是一段時間內的所有日誌,以提供即將發生的事件的概述,但也可以輸入查詢來搜尋特定日誌類型。您還可以使用多種選項進行過濾,包括時間戳記、ID、伺服器、通知、嚴重性、程式等。還有一個邏輯非門,您可以在其中排除與所選條件相符的項目。
- 即時報告:Nagios Log Server 可以產生多種報告,包括圓餅圖、長條圖、清單等。報告類型可以使用上面的篩選選項完全自訂,並且可以根據儀表板頁面上的使用者首選項進行排序。這些報告可以設定為自動更新,產生新的即時狀態報告。
- 資料 冗餘和負載平衡:選擇 2 個執行個體或更高版本的計劃允許在安裝失敗時自動進行直接故障轉移配置。由於負載平衡,多個伺服器執行個體還可以提高查詢和處理速度。
- 開放 API:管理員還可以使用該軟體的 API,允許開發直接與 Nagios Log Server 整合的自訂公司特定應用程式。
作業系統相容性
Nagios Log Server 可以手動安裝在執行 Red Hat Enterprise Linux 或CentOS 的實體伺服器上。它也可以作為虛擬機器使用,以便使用64 位元或 32 位元VMWare 虛擬機器 進行快速設定和部署。
說明性截圖



系統日誌
WinSyslog(目前版本13.3b)是一個集中式日誌收集伺服器,能夠接收來自各種網路設備的Syslog訊息。本節將介紹軟體的成本、主要功能和系統需求。

價格
用戶在購買 WinSyslog 時可以考慮多種選擇。每個初級級別的每個許可證和每年的升級覆蓋範圍都有不同的價格。升級範圍包括免費升級和優先支持,外加年費。升級承保範圍是可選的。請注意,如果您沒有升級範圍,並且您嘗試升級到的版本是新版本或適用於更多計算機,則您將需要購買新許可證。
購買多個許可證還有折扣,具體如下:
- 2-5 個許可證:3%
- 6-20 個許可證:8%
- 21-50 個許可證:15%
- 超過 51 張許可證:20%
請注意,折扣適用於總許可證限額和總升級範圍。您購買的許可證數量將始終與購買的升級保險數量相符(例如,如果您購買5 個具有3 年升級保障的許可證,您將以3% 的折扣購買5 個許可證,並同時購買5個套餐3 年升級保險享 3% 的折扣。
主要包如下:
- 免費方案:此版本的成本為 0 美元,並附帶免費許可證、伺服器軟體、最多 60 條日誌顯示訊息(在給定時間,而不是總數)以及免費支援。
- 基本套餐:此版本每個許可證的費用為79 美元(1,837,000 越南盾),每個許可證的保險包升級價格範圍為23.70 美元(551,000 越南盾/年)至79 美元(1,837,000 越南盾/5 年)。基礎版的每個許可證將支援 10 個遠端設備。基本版本還包括免費版本中鎖定的一些功能,包括事件記錄器、電子郵件發送器、音訊播放器、公共日誌顯示和每個事件的操作、介面 Web 等。
- 專業版:此版本每個許可證的費用為129 美元(3,000,000 越南盾),保固範圍為38.70 美元(900,000 越南盾/1 年)到129 美元(3,000,000 越南盾/5 年)。每個許可證升級保險。每個專業版許可證支援 100 個遠端設備。除了Basic版的功能外,Professional版還支援原生TCP Syslog、SETP轉送、Post-Process Events(後處理事件)以及幾種實驗協定。
- 企業版:此版本每個許可證的費用為 699 美元(16,255,000 越南盾),保固範圍為 209.70 美元(4,876,000/年)到 699 美元(16,255,000/5 年)。每個許可證升級保險。每個企業版許可證支援無限的遠端設備。除了上面列出的功能之外,企業版還將包括 SETP Server 和 SETP over SSL,以提高安全性。
主要特點
- Syslog 收集伺服器:WinSyslog 可以收集從任何支援 syslog 的網路設備發送的 syslog 訊息。您可以將 WinSyslog 配置為服務並使用您選擇的任何連接埠(UDP 和 TCP)。客戶端程式允許連接到 WinSyslog 伺服器,並發送測試日誌以確保正確的設定/運行。
- 活動狀態監視器:WinSyslog 也可以配置為以預先配置的速率 ping 選定的系統,並監聽回應。如果在配置的逾時時間內沒有收到回應,則可能會發出警報或日誌。
- SNMP/SETP: WinSyslog 可以接收 SNMP 訊息並且可以充當 SNMP 陷阱。它還能夠使用 SETP 接收和轉發(取決於許可證類型)通知。
- 可自訂的日誌記錄和儲存:WinSyslog 預設會建立一個文字文件,其中包含每天收到的通知。可以出於日誌記錄目的對此進行修改,甚至可以設定檔案大小限制。此外,它還可以將傳入通知記錄到資料庫中,自訂應用程式可以在資料庫中瀏覽/查看它們。您可以使用 WinSyslog 內建的「資料來源」管理器或使用WinSyslog 的「建立資料庫」功能寫入現有資料庫。最後,WinSyslog可以寫入Windows NT、2000或XP系統的事件日誌。
- 可擴展的警報系統:WinSyslog 可以將警報轉發到電子郵件地址,並具有完全可自訂的主題行和訊息格式。它還可以與您選擇的任何音訊檔案進行交互,以及使用 Windows 中的“net send”命令發送通知。
系統需求
WinSyslog 互動式用戶端和伺服器需要:
- Windows 2000 SP3、XP、Windows Server 2003、2008、20012、Vista、7 或 8(可以是 x32 或 x64 版本)。
若要使用客戶端的 XML 功能,必須安裝Internet Explorer 4.01 SP1 或更高版本。
- 客戶端需要 6MB RAM 和 10MB 磁碟空間。它僅適用於 Intel 系統。
WinSyslog 服務的要求較少:
下載WinSyslog的連結。
說明性截圖


WhatsApp 黃金版
WhatsUp Gold(當前版本 1.0.4251)是一個 Syslog 收集器應用程序,可以從網路上的裝置收集 Syslog 訊息並產生/發送通知。它能夠過濾、匯入和管理系統日誌條目。

價格
WhatsUp 完全免費。
特質及特色
- 日誌收集:WhatsUp 能夠從任何能夠在設定的偵聽器連接埠上傳送系統日誌訊息的裝置收集日誌。該軟體的處理能力高達每小時 600 萬條訊息。
- 過濾和規則:有許多用於過濾日誌的選項可供您選擇。您可以按日誌類型、日期/時間、IP 位址或簡訊進行排序。您甚至可以選擇顏色來突出顯示某些類型的日誌。
- 警報:此警報部分還需要考慮許多選項。您可以記錄到檔案、轉寄到另一台伺服器、傳送電子郵件、記錄到 Windows 事件日誌或在 WhatsUp 中顯示日誌。
- 後台服務:WhatsUp 還可以將伺服器程式作為服務運行,從而無需以使用者身分登入程式即可收集日誌。
系統需求
但是,WhatsUp 並未列出系統需求。下載的文件是.exe文件,這意味著支援大多數Windows版本。筆者對其進行了測試,發現它適用於Windows 7至10。
下載WhatsUp Gold的連結。
說明性截圖



數據報套件
Datagram 的 SyslogServer、SyslogView 和 SyslogAgent 是 Datagram SyslogServer Suite 軟體包中包含的三個軟體。它們具有日誌記錄、過濾、警報和日誌顯示/資料庫儲存功能。本節將包括定價、主要功能、系統需求以及軟體下載位置。

價格
Datagram SyslogServer有4種價格,如下:
- SyslogServer Trial Edition(試用版):成本0$,支援8個登入IP位址。試用版支援Microsoft Access作為資料庫,不支援備份或刪除項目。過濾器的最大限制為 10 個,警報的最大限制為 10 個。不包括警報的電子郵件支援。
- SyslogServer Enterprise Edition(企業版):50 個 IP 位址的價格為 200 美元(4,600,000VND),500 個 IP 位址的價格為 500 美元(11,500,000VND),5000 個 IP 位址的價格為 9000 美元(20,9930)。每個企業版都支援 MS SQL資料庫並允許備份或刪除日誌條目。
特質及特色
- 伺服器軟體概述:Datagram 的 SyslogServer 軟體能夠接收系統日誌訊息並分析/儲存資料庫中的記錄。它作為 Windows 服務運行,無需以使用者身分保持登入狀態以保持套接字開啟。安裝過程中並沒有建立SQL資料庫,因此使用者需要設定並連接到SQL資料庫,此時伺服器軟體支援自動啟動表並且可以自動建置模式。這個過程分為三個主要部分:接收日誌並將其儲存為文件,解析日誌並將其插入資料庫,然後處理警報/備份。
- 客戶端軟體概述: 客戶端軟體透過ODBC與伺服器連接,支援跨平台連接。多個客戶端可以同時連接到伺服器。用戶端顯示顏色標記的資料庫日誌條目,並可使用自動更新顯示網路的即時視圖。
- 過濾器:有許多針對日誌活動的過濾選項。其中一些選項包括主機名稱、進程、設施、嚴重性、訊息,甚至自訂 SQL 查詢。還有一個邏輯非門,用於排除某些項目。您甚至可以建立過濾器群組,並將裝置指派到具有一個或多個已配置且可供使用的過濾器的群組。
- 警報:警報配置視窗與過濾器視窗非常相似。上面提到的所有過濾器都包含在頂部,然後警報選項位於下方。警報選項包括電子郵件發送、彈出通知和基於登入頻率的閾值。
作業系統相容性
SyslogServer 軟體在 Windows 2000 及更高版本上運行,SyslogView 和 SyslogAgent 軟體也是如此。 SQL 資料庫以及足夠的儲存空間至關重要。 Datagram 聲稱 500 萬個條目使用約 1 GB 的磁碟空間。
Kiwi Syslog 伺服器下載連結。
說明性截圖



註:軟體已停止開發,目前只能下載舊版本。
看更多: