- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
EventLog Analyzer提供多种选项来自定义报告。根据您的需求,您可以使用新的报告配置文件创建新的自定义报告。除了新的自定义报告外,现有的预构建(预设)报告也可以根据您的需求进行定制。使用这些自定义或定制的报告,管理员可以轻松进行日志分析,因为报告已针对特定数据进行了筛选。
自定义报告
基于特定的事件过滤器,从选定设备组接收的事件日志上创建新报告。专门监控关键服务器,并设置计划以定期自动报告这些参数。
定制现有报告
EventLog Analyzer允许您定制报告。通过此功能,您可以修改预构建报告以满足您的需求。您可以定制现有的预构建报告,而不是创建自己的自定义报告,前提是它符合您的要求。
将搜索转换为警报配置文件以快速缓解攻击
SIEM解决方案的基本组成部分之一是其警报工具。实时警报让您完全掌控网络中发生的重要事件,这样您不仅可以更快地排查问题,还能在安全威胁造成真正损害之前进行处理。除了实时的短信和电子邮件警报外,EventLog Analyzer还支持在警报触发时运行脚本或执行自定义工作流,让您能够立即开始缓解攻击。
每次攻击都有其模式,使用EventLog Analyzer,您可以在搜索查询中捕捉此模式并将其保存为警报配置文件。这样,当网络中发生指定的事件模式时,您会实时收到警报。关注感兴趣的安全事件,减少安全运营中心检测和响应安全威胁所需的时间。
将搜索查询保存为警报配置文件
日志搜索使您能够深入海量日志并找到所需内容。使用EventLog Analyzer,您可以轻松将搜索查询保存为警报配置文件。
例如,假设您输入查询A="x" and B="y" and C="z"。您可以将此搜索查询保存为警报配置文件,以便当网络中发生A="x" and B="y" and C="z"时,您能实时收到通知。这是一种静态事件关联。
警报触发时,通过电子邮件或短信接收通知,甚至选择运行脚本。调整触发条件,例如事件在特定时间间隔内发生的次数,确保警报仅在您希望时触发。警报配置文件是利用设备日志缓解威胁的基本组成部分。










