跳转到内容
 
 

EventLog Analyzer 从分布式 Windows 设备收集事件日志。EventLog Analyzer 架构中集成了无代理日志收集。新增了使用代理收集 Windows 事件日志,以便于跨 WAN 及通过防火墙的轻松日志收集。

注意:使用代理收集日志是 可选的。默认情况下,EventLog Analyzer 部署 无代理日志收集。如果您的企业 IT 安全策略不允许打开 WMI 端口等,您可以选择使用代理从设备收集日志。代理必须安装在其中一台设备上,并且可以收集局域网内最多 25 台设备的日志。

事件日志收集代理

EventLog Analyzer 代理收集 Windows 设备生成的事件日志。安装和设置 EventLog Analyzer 代理以收集并报告 Windows 设备的事件日志是一个简单的过程。安装代理后,将显示结果状态 '成功/失败 <带原因>/重试'。如果自动安装代理失败,也可以手动安装。代理可以部署在网络或子网中的任何服务器上,并作为该服务器中的“服务”安装。

EventLog Analyzer 服务器将自动发现代理,代理将自动从 Windows 设备收集日志。代理远程收集日志,预处理日志并实时且连续地传输到服务器。

代理可以收集大约 25 台设备的日志。设备可以根据需要分配给任何代理进行日志收集,也可以由 EventLog Analyzer 服务器直接收集日志,无需代理。设备可以从一个代理取消分配,并根据需求分配给另一个代理。

如果代理被删除或卸载,所有分配给该代理的设备的日志收集将自动且无缝切换到无代理直接收集模式。如果安装代理的设备被删除,同样,所有分配给该代理的设备的日志收集也将自动且无缝切换到无代理直接收集模式。

易于配置的基于代理的 Windows 日志收集。

下载

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗