見出し画像

TWWINLOGのはじまり

TWSNMPのセンサーシリーズに新しいメンバーを追加しようと思って開発をはじめました。今回はWindowsのイベントログを集計してsyslogで送信するセンサーです。まだ、GitHUBにリポジトリを作っただけですが、

で開発していきます。
GO言語からWindows APIを利用してイベントログを取得する方法も考えましたがWindowsの標準コマンドを利用して取得する方法にしました。使用するコマンドは、

です。このコマンドを使えば、コマンドを実行するWindowマシン以外のリモートマシンのイベントログも取得できるので採用しました。

リモートで取得できればTWWINLOGを沢山のサーバーやPCのにインストールする必要がなくなります。1台のPCで集めて送信するようなことが可能です。
Windowsのイベントログの調査をしたことがある人はご存知かと思いますが、ログのデータ量の割には有益な情報が少ないのですべてのログを集めるとデータ量が膨大になっていまいます。なので、TWWINLOGでは有益な情報だけに集約して送信する仕組みにしたいと思っています。
明日に続く

開発のための諸経費(機材、Appleの開発者、サーバー運用)に利用します。 ソフトウェアのマニュアルをnoteの記事で提供しています。 サポートによりnoteの運営にも貢献できるのでよろしくお願います。