LoggingPlattformen
LoggingPlattformen sind Systeme zur Erfassung, Speicherung, Analyse und Visualisierung von Logdaten aus unterschiedlichen Quellen. Sie unterstützen Betrieb, Sicherheit und Compliance, indem sie Ereignisse, Fehler und Leistungsindikatoren zentral zugänglich machen.
Zu den Kernfunktionen gehören Sammler bzw. Forwarder, Normalisierung und Parsing von Logs, zentrale Speicherung und Indexierung,
Bereitstellungsmodelle umfassen On-Premises, Cloud-basierte Services oder hybride Infrastrukturen. Typische Datenquellen sind Server, Netzgeräte, Anwendungen, Container-Orchestrierung, Cloud-Dienste,
Anwendungsfälle reichen von Betriebsüberwachung und Fehlersuche über Security Information and Event Management bis hin zu Vorfallsreaktion,
Wichtige Kriterien sind Skalierbarkeit, Latenz, Kosten, Datenschutz und Sicherheit. Wesentliche Sicherheitsaspekte umfassen rollenbasierte Zugriffskontrollen, Verschlüsselung im
Typische Vertreter umfassen Open-Source-Optionen wie Elastic Stack (ELK) und OpenSearch sowie kommerzielle Produkte wie Splunk, Datadog,