为什么我们创建Trunc
对格雷普感到厌倦
我们喜欢grep,但当您需要管理多个系统和GB的日志时,grep速度不够快。Trunc的构建是为了解决我们自己的问题,我们需要一个简单的解决方案,可以将日志推送到长期存储、日志分析和基于日志的入侵检测中。我们建立了自己的“谷歌”搜索日志与Trunc合作。
除此之外,我们还添加了一个引擎,用于关联请求、添加地理信息、黑名单详细信息,并将每个日志转换为更具可操作性的事件。
Trunc集成了警报、简单灵活的通知、安全洞察力以及SIM/SIEM产品的所有需求。所有这些都来自OSSEC的原始开发人员。
其他昂贵的选项
我们需要一个可靠的日志管理平台,但目前所有的选项都太昂贵了,定价不明确,而且太复杂。我们构建Trunc非常简单。我们的定价很简单。
我们是谁
引导团队
自我引导和自豪。我们是一个非常小的团队,但我们是一支热爱日志的团队。Daniel Cid是我们的创始人之一,他是OSSEC的最初开发人员和创始人。他们与我们的另一位创始人Tony一起构建了多个严重依赖日志的平台——Sucuri(WAF/CDN产品)、CleanBrowsing(DNS解析器)和NOC(WAF/CDN服务)。他们一起拥有多年的网络/安全经验,对日志记录有着非常奇怪的热情。
可扩展且快速
我们的规模是一个巨大的优势,我们不会因为投资者的需求或大团队带来的复杂性而陷入困境。相反,我们有机会专注于SIM/SIEM/日志收集的简单问题和更复杂的日志智能问题。一些大型组织正在使用Trunc,有些组织每天生成超过1亿到2亿个日志。我们有缩放的经验,无论大小,我们都可以处理您的日志。
出色的支持
有没有想过在大公司获得支持?在Trunc,我们的规模对我们提供卓越、及时支持的能力起着巨大的作用。您可以直接从我们的开发人员和创始团队那里听到消息。如果您需要什么,我们将帮助您进行设置并使其工作。请尝试一下。