logo search
ПЗ_А

2.6.3.Стандарт syslog

Syslog определен стандартом RFC 3164 и представляет собой стандарт отправки сообщений о происходящих в системе событиях, который используется в компьютерных сетях, работающих по протоколу IP.

Отправитель посылает короткое текстовое сообщение, размером меньше 1024 байт получателю сообщения. Получатель при этом носит имя «syslogd», «syslog daemon» или «syslog server». Стандарт предусматривает два варианта отправки сообщений – по протоколу UDP и по протоколу TCP. Как правило, такое сообщение отсылается в открытом виде. Тем не менее, используя специальные средства, возможно шифрование сообщений.

Syslog используется для удобства администрирования и обеспечения информационной безопасности. Он реализован под множество платформ и используется во множестве устройств. Поэтому, использование syslog позволяет обеспечить сбор информации с разных мест и хранение её в едином месте (см. рис. Рис. 2 .21).

Рис. 2.21. Сервер обработки сообщений syslog.