帮助文档

支持的日志源

Log360 Cloud支持以下开箱即用的日志源:

  1. Windows基础设施
  2. 网络设备
  3. 云源
  4. 其他
  5. 云保护
  6. 虚拟机监控程序
  7. 数据库
  8. ManageEngine应用程序
  9. 安全应用
  10. Web堆栈
  11. 文件服务器

Windows基础设施

支持的日志源

  • Active Directory
  • Windows服务器
  • Windows防火墙
  • 文件服务器
  • 终端
  • Sysmon 应用程序

网络设备

支持的日志源

  • Cisco
  • Juniper
  • HP
  • 符合Syslog的设备
  • Palo Alto
  • SonicWALL
  • Fortinet
  • CheckPoint
  • NetScreen
  • WatchGuard
  • Sophos
  • Cyberoam
  • Barracuda
  • Huawei
  • Meraki
  • pfSense
  • H3C
  • Arista
  • F5
  • Dell
  • Forcepoint
  • StormShield

云源

支持的日志源

  • AWS Cloud Trail
  • AWS S3访问日志
  • AWS ELB访问日志
  • Microsoft 365
  • Salesforce

其他

支持的日志源

  • Syslog服务器
  • Linux发行版
  • 自定义格式
  • DHCP服务器日志
  • IBM AS/400
  • IBM Maximo
  • SAP ERP审计日志

云保护

支持的日志源

  • 网关服务器

Log360 Cloud Agent支持以下日志源:

  • Windows设备
  • Syslog设备
  • 工作组
  • 导入日志数据
  • 应用程序源
  • 文件完整性监控
  • 威胁源

以下选项已在Log360 Cloud Agent中停用。

  • 漏洞数据
  • vCenter

虚拟机监控程序

支持的日志源

  • VMware ESXI

数据库

支持的日志源

  • Oracle
  • SQL Server
  • DB2
  • MYSQL
  • PGSQL

ManageEngine应用程序

支持的日志源

  • Password Manager Pro
  • ITOM 解决方案
  • ADAudit Plus
  • Exchange Reporter Plus

安全应用

支持的日志源

  • Malwarebytes
  • FireEye
  • Symantec Endpoint Protection
  • Symantec DLP
  • CEF 格式
  • McAfee
  • 趋势科技

Web堆栈

支持的日志源

  • IIS网页服务器
  • Apache访问日志

文件服务器

支持的日志源

  • EMC Isilon
  • Synology NAS
  • EMC 服务器