icon

Logstash

La Suite Elastic

Centralisez, transformez et stockez vos données

Logstash est un pipeline open source côté serveur, destiné au traitement des données. Sa mission ? Ingérer simultanément des données provenant d'une multitude de sources, puis les transformer et les envoyer vers votre système de stockage préféré.(Bon, nous, bien sûr, on préfère Elasticsearch.)

Logstash
Lancez-vous avec Logstash.   Regarder la vidéo
NouveauLa prise en charge native du plug-in Java passe en version bêta dans Logstash 6.7. En savoir plus

INPUTS

Ingérer tous les types de données possibles et imaginables

Les données sont souvent éparpillées ou cloisonnées dans de nombreux systèmes et sous différents formats. Logstash est compatible avec tout un arsenal d'entrées différentes, qui collectent des événements depuis un très grand nombre de sources. Le tout, de manière simultanée. Notre pipeline vous permet de les ingérer depuis vos journaux, vos indicateurs, vos applications web, vos datastores, mais aussi depuis différents services AWS. Tout cela, en continu et avec une facilité déconcertante.

INPUTS

Ingérer tous les types de données possibles et imaginables

Les données sont souvent éparpillées ou cloisonnées dans de nombreux systèmes et sous différents formats. Logstash est compatible avec tout un arsenal d'entrées différentes, qui collectent des événements depuis un très grand nombre de sources. Le tout, de manière simultanée. Notre pipeline vous permet de les ingérer depuis vos journaux, vos indicateurs, vos applications web, vos datastores, mais aussi depuis différents services AWS. Tout cela, en continu et avec une facilité déconcertante.

FILTRES

Analysez et transformez vos données en temps réel

5.10.83.30
user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET/apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET /apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET /apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

2000-10-10T13:55:36.000Z.

"GET /apache_pb.gif HTTP/1.0" 200 2326

Lorsque les données transitent depuis une source vers leur destination, les filtres Logstash analysent chaque événement et identifient les champs pour créer une structure et transformer les données. L'objectif : obtenir un format uniformisé, afin de faciliter et d'accélérer l'analyse. Et pour l'entreprise, cela est générateur de valeur.

  • Transformer des données non structurées en données structurées via grok
  • Déchiffrer des coordonnées géographiques à partir d'adresses IP
  • Anonymiser les données personnelles et exclure entièrement les champs confidentiels
  • Faciliter le traitement, quels que soient la source, le format ou le schéma des données.

La richesse de notre bibliothèque de filtres rend les possibilités infinies.

FILTRES

Analysez et transformez vos données en temps réel

Lorsque les données transitent depuis une source vers leur destination, les filtres Logstash analysent chaque événement et identifient les champs pour créer une structure et transformer les données. L'objectif : obtenir un format uniformisé, afin de faciliter et d'accélérer l'analyse. Et pour l'entreprise, cela est générateur de valeur.

  • Transformer des données non structurées en données structurées via grok
  • Déchiffrer des coordonnées géographiques à partir d'adresses IP
  • Anonymiser les données personnelles et exclure entièrement les champs confidentiels
  • Faciliter le traitement, quels que soient la source, le format ou le schéma des données.

La richesse de notre bibliothèque de filtres rend les possibilités infinies.

OUTPUTS

Choisissez votre datastore et transportez vos données

Bien sûr, Elasticsearch, qui vous permet d'élargir le champ des possibles en matière de recherche et d'analyse, est notre destination préférée. Mais nous nous vous laissons le choix.

Logstash propose quantité de sorties, qui vous permettent de transférer vos données où bon vous semble. Vous gagnez ainsi en flexibilité et en liberté.

OUTPUTS

Choisissez votre datastore et transportez vos données

Bien sûr, Elasticsearch, qui vous permet d'élargir le champ des possibles en matière de recherche et d'analyse, est notre destination préférée. Mais nous nous vous laissons le choix.

Logstash propose quantité de sorties, qui vous permettent de transférer vos données où bon vous semble. Vous gagnez ainsi en flexibilité et en liberté.

PLUG & PLAY

Accélérez l'accès aux informations avec la Suite Elastic

Les modules Logstash offrent une expérience ingestion-visualisation clé en main à partir des sources de données les plus courantes, telles que ArcSight ou Netflow. Grâce au déploiement instantané des pipelines d'ingestion et à la création de tableaux de bord avancés, il suffit de quelques minutes pour commencer à explorer vos données.

EXTENSIBILITÉ

Créez et configurez votre pipeline comme vous l'entendez

L'architecture plug-ins de Logstash intègre plus de 200 plug-ins. Vous pouvez ainsi associer toutes sortes de filtres, d'entrées et de sorties, qui s'intégreront parfaitement à votre pipeline.

Les données à ingérer proviennent d'une application personnalisée ? Vous ne trouvez pas le plug-in que vous cherchez ? Aucun souci : les plug-ins Logstash sont faciles à créer. Nous vous proposons une formidable API conçue pour le développement de plug-ins, ainsi qu'un générateur de plug-ins, qui vous permettent de vous lancer et de partager vos créations.

DURABILITÉ ET SÉCURITÉ

Un pipeline à toute épreuve

En cas d'échec de vos nœuds Logstash, notre pipeline garantit la livraison de vos événements en cours au moins une fois, grâce à ses files d'attente persistantes. Les événements non traités sont envoyés vers une file d'attente de lettres mortes pour investigation et relecture. Avec sa capacité à absorber le débit, Logstash s'adapte aux pics d'ingestion sans nécessiter de file d'attente externe.

Que vous exécutiez des dizaines ou des milliers d'instances Logstash, nous avons tout mis en œuvre pour que vous puissiez assurer la sécurité totale de vos pipelines d'ingestion. Les données en provenance de Beats et d'autres sources peuvent être chiffrées sur le réseau. Et ce n'est pas tout : tout cela s'intègre parfaitement avec les clusters Elasticsearch sécurisés.

MONITORING

Une visibilité maximale sur vos déploiements

Les pipelines Logstash remplissent souvent plusieurs fonctions et il peut parfois s'avérer compliqué d'y voir clair. Il est donc indispensable de bien comprendre leurs performances, leur disponibilité et d'avoir une bonne visibilité sur les éventuels engorgements. Grâce aux fonctionnalités Monitoring et Pipeline Viewer, vous pouvez facilement examiner un nœud Logstash actif ou tout un déploiement.

MANAGEMENT & ORCHESTRATION

Gestion centralisée des déploiements depuis une seule et même interface

Avec l'interface Pipeline Management, devenez maître de vos déploiements Logstash : l’orchestration et la gestion de vos pipelines deviennent un jeu d'enfants. L'interface s'intègre aussi parfaitement avec les fonctionnalités Security, qui permettent d'éviter toute modification accidentelle.