Собирать логи — только половина дела. Система мониторинга становится по‑настоящему полезной, когда сама отслеживает критические события и заранее предупреждает о проблемах. Сегодня разберем, как организовать такой мониторинг с помощью опенсорсного инструмента Graylog. В статье « Серый кардинал мира логов » я показывал, как развернуть сервер Graylog 5. 2, установить Java, MongoDB и OpenSearch и настроить базовый сбор логов с хостов под управлением Linux и Windows. Логи из auditd, rsyslog, Sysmon и Winlogbeat в моей домашней лаборатории начали стекаться на центральный сервер
