Pattern DB™

Lépjen tovább

Habár az SSB nem egy naplóelemző eszköz, képes a különálló üzenetek osztályozására az ún. "artificial ignorance" módszer segítségével, amit a Unix világban népszerű logcheck alkalmazás is használ. Az SSB tartalmaz egy beépített adatbázist is a "normális" naplóüzenetek mintáival. A mintáknak megfelelő üzenetek az alkalmazások (pl. sendmail, Postfix, MySQL, stb.) normális működése során keletkeznek, és naplómonitorozás szempontjából érdektelenek, míg a fennmaradó üzenetek "érdekesek" lehetnek. Az adminisztrátorok az SSB felületén üzenetmintákat adhatnak meg, a mintára illeszkedő üzeneteket megcímkézhetik (pl. biztonsági esemény), és az egyes mintákra riasztásokat is kérhetnek. Részletes elemzés céljából az SSB tovább is küldheti az üzeneteket egy távoli naplóelemző alkalmazásnak.