论文部分内容阅读
网络管理人员在检查故障、排除网络错误时,日志一直都是查找“病源”的有利工具。通常,每个网络设备和系统都会在运行中生成日志,通过分析日志,我们可以了解设备运转情况。但是这种方式也有缺点:首先是管理复杂,当服务器数量比较多的时候,登录每台服务器去管理分析日志会十分不便,其次是安全问题,一旦有入侵者登录系统删除设备上的日志或者当设备出现硬件故障时,系统安全管理人可能无法得到任何入侵及服务器运行信息。