Looks very cool, thanks!<br><br><div class="gmail_quote">On Tue, Mar 29, 2011 at 9:32 AM, Martin Holste <span dir="ltr">&lt;<a href="mailto:mcholste@gmail.com">mcholste@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
Good call, done.<br>
<div><div></div><div class="h5"><br>
On Tue, Mar 29, 2011 at 2:27 AM, Fekete Robert &lt;<a href="mailto:frobert@balabit.hu">frobert@balabit.hu</a>&gt; wrote:<br>
&gt; Hi Martin,<br>
&gt;<br>
&gt; just a quick tip: include a link to your blog post on the project page, the post<br>
&gt; gives a nice overview of ELSA with some screenshots; which is what most people<br>
&gt; will be looking for, but is missing from the project page.<br>
&gt;<br>
&gt; Regards,<br>
&gt;<br>
&gt; Robert<br>
&gt;<br>
&gt; On 03/28/2011 10:26 PM, Martin Holste wrote:<br>
&gt;<br>
&gt;&gt; I just put up an entry on my blog (<a href="http://ossectools.blogspot.com" target="_blank">http://ossectools.blogspot.com</a>)<br>
&gt;&gt; describing the Enterprise Log Search and Archive Project<br>
&gt;&gt; (<a href="http://code.google.com/p/enterprise-log-search-and-archive" target="_blank">http://code.google.com/p/enterprise-log-search-and-archive</a>) I&#39;ve been<br>
&gt;&gt; working on which uses Syslog-NG&gt;= 3.1 and pattern-db at its core.<br>
&gt;&gt; There are a lot of other open-source log collection frameworks out<br>
&gt;&gt; there that are easier to install, such as Logzilla (php-syslog-ng),<br>
&gt;&gt; but if you&#39;re trying to log&gt;  1k messages/sec (common in large orgs)<br>
&gt;&gt; and need something GPL licensed, installing ELSA will probably be<br>
&gt;&gt; worth your while.  We&#39;re using it to index 15k messages/sec with basic<br>
&gt;&gt; hardware.  It&#39;s currently storing tens of billions logs, and<br>
&gt;&gt; full-text, ad-hoc queries complete in about 1/2 to 2 seconds,<br>
&gt;&gt; including group-by queries on arbitrary fields for reporting.  I put a<br>
&gt;&gt; few screenshots and a feature list in the post.<br>
&gt;&gt;<br>
&gt;&gt; The documentation is pretty basic right now, but I&#39;m happy to assist<br>
&gt;&gt; if you run into issues.<br>
&gt;&gt;<br>
&gt;&gt; ELSA is also open to plugin creation, so if you find ELSA useful and<br>
&gt;&gt; create plugins, please let me know and I can add them to the project.<br>
&gt;&gt;<br>
&gt;&gt; Also, patterns for the pattern-db are more than welcome!  I&#39;ve<br>
&gt;&gt; included patterns for Cisco FWSM connections and denies, Snort logs,<br>
&gt;&gt; Windows logs from Eventlog-to-Syslog as well as Snare, and URL&#39;s from<br>
&gt;&gt; my httpry wrapper, which is available on the project site as well as<br>
&gt;&gt; in the tarball/source code.<br>
&gt;&gt;<br>
&gt;&gt; Comments and feedback are welcome!<br>
&gt;&gt;<br>
&gt;&gt; Thanks,<br>
&gt;&gt;<br>
&gt;&gt; Martin<br>
&gt;&gt; ______________________________________________________________________________<br>
&gt;&gt; Member info: <a href="https://lists.balabit.hu/mailman/listinfo/syslog-ng" target="_blank">https://lists.balabit.hu/mailman/listinfo/syslog-ng</a><br>
&gt;&gt; Documentation: <a href="http://www.balabit.com/support/documentation/?product=syslog-ng" target="_blank">http://www.balabit.com/support/documentation/?product=syslog-ng</a><br>
&gt;&gt; FAQ: <a href="http://www.campin.net/syslog-ng/faq.html" target="_blank">http://www.campin.net/syslog-ng/faq.html</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;<br>
&gt; ______________________________________________________________________________<br>
&gt; Member info: <a href="https://lists.balabit.hu/mailman/listinfo/syslog-ng" target="_blank">https://lists.balabit.hu/mailman/listinfo/syslog-ng</a><br>
&gt; Documentation: <a href="http://www.balabit.com/support/documentation/?product=syslog-ng" target="_blank">http://www.balabit.com/support/documentation/?product=syslog-ng</a><br>
&gt; FAQ: <a href="http://www.campin.net/syslog-ng/faq.html" target="_blank">http://www.campin.net/syslog-ng/faq.html</a><br>
&gt;<br>
&gt;<br>
______________________________________________________________________________<br>
Member info: <a href="https://lists.balabit.hu/mailman/listinfo/syslog-ng" target="_blank">https://lists.balabit.hu/mailman/listinfo/syslog-ng</a><br>
Documentation: <a href="http://www.balabit.com/support/documentation/?product=syslog-ng" target="_blank">http://www.balabit.com/support/documentation/?product=syslog-ng</a><br>
FAQ: <a href="http://www.campin.net/syslog-ng/faq.html" target="_blank">http://www.campin.net/syslog-ng/faq.html</a><br>
<br>
</div></div></blockquote></div><br>