Safed Agent bei der OSMC in Nürnberg

Würth Phoenix GmbHVorstellung der Neuerungen des Syslog-Agenten als Alternative zu proprietären Enterprise Angeboten

Würth Phoenix wird bei der 6. Ausgabe der Open Source Monitoring Conference vom 29. bis 30. November 2011 in Nürnberg einen Vortrag über die Neuerungen des Safed Agent halten. Unter dem Titel “Safed als Agent für die Unterstützung einer zentralen Sammlung von Events mit SYSLOG” werden unter anderem folgende Bereiche näher beleuchtet:

  • Das Auslesen von Windows System sowie Custom Application Events
  • Eine erweiterte sowie sichere Web Konfigurationsmöglichkeiten für Events und Log Dateien
  • Die Nutzung von TLS für die verschlüsselte Übermittelung der Syslog Informationen
  • Homogene clientseitige Filtermöglichkeiten beim Agent für Windows sowie Linux
  • Autodiscovery der Administratoren im Microsoft Umfeld für das Auditing


Die OSMC ist eine mittlerweile bewährte Plattform in Deutschland, die allen Interessierten an freien Monitoring Lösungen die Möglichkeit bietet, ihr Wissen über Open Source Monitoring-Systeme zu erweitern und sich mit anderen Anwendern auszutauschen.

Anmeldungen können auf den Seiten des Veranstalters getätigt werden, das komplette Programm findet sich hier.

Über den Safed Agent
Würth Phoenix hat mit Safed einen Agenten entwickelt, der alle gängigen Plattformen sowie den Einsatz von Agent-seitigen Filtermöglichkeiten durch Regular Expression unterstützt. Auch die Nutzung von Standard SYSLOG RFC über UDP/TCP sowie die verschlüsselte Kommunikation über TLS ist mit Safed Agent gewährleistet. Das Lesen von Betriebssystem-Events, wie zum Beispiel dem Windows Eventlog wird in einem generischem Log File ermöglicht.

Eine Marktlücke im Enterprise-Segment – Angebot unter GPL-Lizenz
Safed wird unter GPL-Lizenz vertrieben. Der neue Agent ist auch Teil des Open Source-Überwachungsangebotes NetEye, das in seiner Servervariante die Steuerung von verteilten Agents erlaubt und somit die Administration komplexer Server-Landschaften deutlich vereinfacht. Anwender können hunderte von aktiven nSafed Agents zentral konfigurieren und über Templatedefinitionen verwalten. Safed lässt sich auch mit anderen Syslog-Servern einsetzen. Die Web-Oberfläche kann außerdem clientseitig  konfiguriert werden. Externe Anwender können das offene Konfigurationsprotokoll über http/HTTPS nutzen, um ein eigenes zentrales Konfigurationssystem zu bauen.

„Wir haben bis vor einem Jahr selbst den Snare Agent eingesetzt. Dazu gibt es eine Open Source Variante und eine Enterprise Lösung, allerdings mit Closed Source. Letztere war für viele unsere Kunden preislich etwas hoch angesetzt. Die Open Source Variante dagegen erschien uns hinsichtlich Funktionalität nicht ausreichend. Das war der Grund, weshalb wir in diese Richtung investierten und mit Safed eine Alternative für unsere Kunden entwickelt haben“, so Georg Kostner, Produktmanager von NetEye bei Würth Phoenix. Safed ist ab sofort als freier Download verfügbar.

ERP Infopaket jetzt anfordern