El_Diablo666
5 oct. 2007 à 10:23
Ok, en faite c'est se que je pense faire en fain de compte, je ferais des recherche dans se sens! mais se qui m'interresse pour le moment c'est la grande différence des structutre des log!!!
Explication:
sur un réseau il ya plusieurs équipment, qui générent plusieurs log et chaque log a sa propre structure interne. Sur le marché on ne trouve que des solution pour un tel et tel produit bien spécifique, alors que moi je veut métre en oeuvre une solution parmaétrable, je me suis dit je vais utiliser les Fichiers XML comme fichier de configuration pour mon module de lecture et formatage des log dans d'autres fichier ou dans la base que je choisirai la nature plus tard.
Est se que c'est une bonne idée d'utilser XML comme fichier de confiuration qui va contenir la nature des données a extraire des log!
a chaque fois le module de formatge va voir la prevenance du log a anlyser (routeur X, IDS Y....) puis il va voir la structure et se qu'il doit extraire de ce log depuis le fichier de configuration (la structure est declarer dans le fichier de config une seul fois et manuelment par le user)? Ou en fin de compte utiliser une simple base de donner résou l'aiffaire, tenant compte que les structure son trés trés trés differente d'un log a un autre!