<font size=2 face="sans-serif">ELK</font>
<br><font size=2 face="sans-serif">Splunk</font>
<br>
<br><font size=2 face="sans-serif">We use a proprietary vendor product
that migrates data into an HDFS store via RabbitMQ based collectors and
dumps them in raw form. From there I have access to all the usual "big
data" tools albeit I'm not using Flume just yet, we're still trying
to get a handle on operationalizing all the various big data component
so that data science developers can focus on development instead of operations
and support of the hardware/software ecosystem.</font>
<br>
<br><font size=2 face="sans-serif">Kevin D Dienst<br>
</font>
<br>
<br>
<br>
<br><font size=1 color=#5f5f5f face="sans-serif">From:      
 </font><font size=1 face="sans-serif">Joe Wulf <joe_wulf@yahoo.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">To:      
 </font><font size=1 face="sans-serif">"linux-audit@redhat.com"
<linux-audit@redhat.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">Date:      
 </font><font size=1 face="sans-serif">12/14/2015 10:51 AM</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Subject:    
   </font><font size=1 face="sans-serif">Re: New draft
standards</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Sent by:    
   </font><font size=1 face="sans-serif">linux-audit-bounces@redhat.com</font>
<br>
<hr noshade>
<br>
<br>
<br><font size=2 face="Arial">Steve,</font>
<br>
<br><font size=2 face="Arial">The last place I was at heavily used Splunk
and then transitioned to dual-routing a substantial portion of the logs
from across the infrastructure to ELK, as well.</font>
<br>
<br><font size=2 face="Arial">-Joe</font>
<br>
<br>
<hr><font size=2 face="Arial"><b>From:</b> Steve Grubb <sgrubb@redhat.com><b><br>
To:</b> F Rafi <farhanible@gmail.com>; "linux-audit@redhat.com"
<linux-audit@redhat.com> <b><br>
Sent:</b> Monday, December 14, 2015 10:34 AM<b><br>
Subject:</b> Re: New draft standards</font>
<br><font size=3 face="Arial"><br>
But I guess this gives me an opportunity to ask the community what tools
they <br>
are using for audit log collection and viewing? Its been a couple years
since <br>
e had this discussion on the mail list and I think some things have changed.<br>
<br>
Do people use ELK?<br>
Apache Flume?<br>
Something else?<br>
<br>
It might be possible to write a plugin to translate the audit logs into
the <br>
native format of these tools.<br>
</font>
<br><font size=3 face="Arial"><br>
</font>
<br><font size=3 face="Arial">-Steve</font><font size=3 color=blue face="Arial"><u><br>
</u></font><a href="https://www.redhat.com/mailman/listinfo/linux-audit" target=_blank></a>
<br><font size=3 face="Arial"><br>
</font><tt><font size=2>--<br>
Linux-audit mailing list<br>
Linux-audit@redhat.com<br>
</font></tt><a href="https://www.redhat.com/mailman/listinfo/linux-audit"><tt><font size=2>https://www.redhat.com/mailman/listinfo/linux-audit</font></tt></a>
<br>
<br>