- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
EventLog Analyzer从分布式Windows设备收集事件日志,或从分布式Linux和UNIX设备、Switches和Routers(Cisco)收集syslog。事件日志报告实时生成,以显示整个网络的重要系统信息。
日志收集无需代理/客户端软件
对于事件日志收集,eventlog analyzer应用程序无需在每台收集日志的机器上安装单独的代理。收集Windows事件日志和syslog消息的代理作为EventLog Analyzer服务器本身的一部分存在。通过这种方式,eventlog analyzer应用程序执行事件日志收集任务,而不会给设备带来额外负载。
Windows事件日志和Linux/Unix syslog收集
EventLog Analyzer无需部署代理即可收集Windows和UNIX机器生成的事件。为Windows和UNIX系统设置EventLog Analyzer以收集和报告服务器事件是一个简单的过程。
Cisco Switches和Routers日志收集
EventLog Analyzer收集由Cisco Switches和Routers生成的日志。设置Cisco Switches和Routers将syslog发送到EventLog Analyzer非常简单。
用于事件日志收集期间日志噪声减少的数据库过滤器
EventLog Analyzer允许您在将收集的事件日志存储到数据库之前应用事件过滤器。通过事件过滤器,您可以仅将必要的事件日志存储到数据库中,从而更容易搜索特定事件,并优化数据库容量。
自动收集ELA Log Collector进程停机期间的日志
此关键日志收集功能确保即使在日志收集器进程停机期间,日志也不会丢失。
ELA Log Collector进程停机的警报通知
EventLog Analyzer允许您配置电子邮件警报通知用户,以防EventLog Analyzer的Log Collector进程停机。电子邮件警报可以配置为多个电子邮件ID。
设备组
EventLog Analyzer允许您创建设备组,仅收集和报告特定设备。这在跟踪选定关键服务器的事件行为和系统性能时非常有用。
高级用户管理
创建不同用户以访问事件日志和生成报告。管理员用户可以访问所有功能,访客用户只能生成报告并检索归档事件日志。
其他功能
SIEM
EventLog Analyzer在单一控制台中提供日志管理、文件完整性监控和实时事件关联功能,帮助满足SIEM需求,应对安全攻击,防止数据泄露。
IT合规管理
通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。
文件完整性监控
监控机密文件/文件夹的关键更改并实时警报。通过预定义报告获取详细信息,如“谁进行了更改、改了什么、何时以及从哪里更改”。
日志分析
分析来自网络各处的日志数据。通过预定义报告、直观仪表盘和即时警报检测异常,跟踪关键安全事件,监控用户行为。
日志取证分析
执行深入取证分析以追溯攻击并识别事件根本原因。将搜索查询保存为警报配置文件以减轻未来威胁。
Syslog管理
收集并分析来自路由器、交换机、防火墙、IDS/IPS、Linux/Unix 服务器等的 Syslog 数据。获取每个安全事件的深入报告。接收异常和违规的实时警报。
需要功能?告诉我们
如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续










