Bei der Bewertung der beiden Lösungen fanden Rezensenten Splunk Enterprise einfacher zu verwenden und Geschäfte zu machen. Jedoch bevorzugten Rezensenten die Einrichtung mit Wireshark, zusammen mit der Verwaltung.
Die Tatsache, dass es möglich ist, in Splunk zu suchen; Man muss nicht auf die tatsächlichen Server zugreifen, um Protokolle zu sehen; Es gibt enorme Such- und Berichtsfunktionen;
Für eine einfache Protokollabfrage müssen Sie ein paar Zeilen Abfrage schreiben. Intelligente Abfragevorschläge wären willkommen.
Ich habe Wireshark verwendet, um die TCAP-Nachricht zu erhalten, es ist sehr einfach zu installieren und zu verwenden. Es ist ein Open-Source-Tool, um die während Anrufen generierten TCAP-Nachrichten aufzufangen. Die Benutzeroberfläche ist auch gut.
Die Tatsache, dass es möglich ist, in Splunk zu suchen; Man muss nicht auf die tatsächlichen Server zugreifen, um Protokolle zu sehen; Es gibt enorme Such- und Berichtsfunktionen;
Ich habe Wireshark verwendet, um die TCAP-Nachricht zu erhalten, es ist sehr einfach zu installieren und zu verwenden. Es ist ein Open-Source-Tool, um die während Anrufen generierten TCAP-Nachrichten aufzufangen. Die Benutzeroberfläche ist auch gut.
Für eine einfache Protokollabfrage müssen Sie ein paar Zeilen Abfrage schreiben. Intelligente Abfragevorschläge wären willkommen.