跳转到内容
 
 

EventLog Analyzer从分布式Windows设备收集事件日志,或从分布式Linux和UNIX设备、Switches和Routers(Cisco)收集syslog。事件日志报告实时生成,以显示整个网络的重要系统信息。

日志收集无需代理/客户端软件

对于事件日志收集,eventlog analyzer应用程序无需在每台收集日志的机器上安装单独的代理。收集Windows事件日志和syslog消息的代理作为EventLog Analyzer服务器本身的一部分存在。通过这种方式,eventlog analyzer应用程序执行事件日志收集任务,而不会给设备带来额外负载。

Windows事件日志和Linux/Unix syslog收集

EventLog Analyzer无需部署代理即可收集Windows和UNIX机器生成的事件。为Windows和UNIX系统设置EventLog Analyzer以收集和报告服务器事件是一个简单的过程。

Cisco Switches和Routers日志收集

EventLog Analyzer收集由Cisco Switches和Routers生成的日志。设置Cisco Switches和Routers将syslog发送到EventLog Analyzer非常简单。

用于事件日志收集期间日志噪声减少的数据库过滤器

EventLog Analyzer允许您在将收集的事件日志存储到数据库之前应用事件过滤器。通过事件过滤器,您可以仅将必要的事件日志存储到数据库中,从而更容易搜索特定事件,并优化数据库容量。

自动收集ELA Log Collector进程停机期间的日志

此关键日志收集功能确保即使在日志收集器进程停机期间,日志也不会丢失。

ELA Log Collector进程停机的警报通知

EventLog Analyzer允许您配置电子邮件警报通知用户,以防EventLog Analyzer的Log Collector进程停机。电子邮件警报可以配置为多个电子邮件ID。

设备组

EventLog Analyzer允许您创建设备组,仅收集和报告特定设备。这在跟踪选定关键服务器的事件行为和系统性能时非常有用。

高级用户管理

创建不同用户以访问事件日志和生成报告。管理员用户可以访问所有功能,访客用户只能生成报告并检索归档事件日志

 

其他功能

SIEM  

EventLog Analyzer在单一控制台中提供日志管理、文件完整性监控和实时事件关联功能,帮助满足SIEM需求,应对安全攻击,防止数据泄露。

IT合规管理

通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。

文件完整性监控

监控机密文件/文件夹的关键更改并实时警报。通过预定义报告获取详细信息,如“谁进行了更改、改了什么、何时以及从哪里更改”。

日志分析

分析来自网络各处的日志数据。通过预定义报告、直观仪表盘和即时警报检测异常,跟踪关键安全事件,监控用户行为。

日志取证分析

执行深入取证分析以追溯攻击并识别事件根本原因。将搜索查询保存为警报配置文件以减轻未来威胁。

Syslog管理

收集并分析来自路由器、交换机、防火墙、IDS/IPS、Linux/Unix 服务器等的 Syslog 数据。获取每个安全事件的深入报告。接收异常和违规的实时警报。

需要功能?告诉我们

如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗