История изменений
Исправление petav, (текущая версия) :
Тут обычно все наоборот. Есть белый список заведомо нормальных сообщений - на все остальное следует обращать внимание. Можно посмотреть на вещи типа logcheck. У них в поставке куча регекспов на белый список сообщений, которые можно дополнять своими.
Развивая идею, может logcheck+zabbix_sender? Как к примеру тут Logstash → zabbix_sender examples
Исходная версия petav, :
Тут обычно все наоборот. Есть белый список заведомо нормальных сообщений - на все остальное следует обращать внимание. Можно посмотреть на вещи типа logcheck. У них в поставке куча регекспов на белый список сообщений, которые можно дополнять своими.
Развивая идею, может logcheck+zabbix_sender?
Как к примеру тут Logstash → zabbix_sender examples