Со­бирать логи — толь­ко полови­на дела. Сис­тема монито­рин­га ста­новит­ся по‑нас­тояще­му полез­ной, ког­да сама отсле­жива­ет кри­тичес­кие события и заранее пре­дуп­режда­ет о проб­лемах. Сегод­ня раз­берем, как орга­низо­вать такой монито­ринг с помощью опен­сор­сно­го инс­тру­мен­та Graylog. В статье « Се­рый кар­динал мира логов » я показы­вал, как раз­вернуть сер­вер Graylog 5. 2, уста­новить Java, MongoDB и OpenSearch и нас­тро­ить базовый сбор логов с хос­тов под управле­нием Linux и Windows. Ло­ги из auditd, rsyslog, Sysmon и Winlogbeat в моей домаш­ней лабора­тории начали сте­кать­ся на цен­траль­ный сер­вер