跳转到内容
 
 

EventLog Analyzer提供多种选项来自定义报告。根据您的需求,您可以使用新的报告配置文件创建新的自定义报告。除了新的自定义报告外,现有的预构建(预设)报告也可以根据您的需求进行定制。使用这些自定义或定制的报告,管理员可以轻松进行日志分析,因为报告已针对特定数据进行了筛选。

自定义报告

基于特定的事件过滤器,从选定设备组接收的事件日志上创建新报告。专门监控关键服务器,并设置计划以定期自动报告这些参数。

自定义报告

定制现有报告

EventLog Analyzer允许您定制报告。通过此功能,您可以修改预构建报告以满足您的需求。您可以定制现有的预构建报告,而不是创建自己的自定义报告,前提是它符合您的要求。

将搜索转换为警报配置文件以快速缓解攻击

SIEM解决方案的基本组成部分之一是其警报工具。实时警报让您完全掌控网络中发生的重要事件,这样您不仅可以更快地排查问题,还能在安全威胁造成真正损害之前进行处理。除了实时的短信和电子邮件警报外,EventLog Analyzer还支持在警报触发时运行脚本或执行自定义工作流,让您能够立即开始缓解攻击。

自定义事件日志报告,事件日志监控报告

每次攻击都有其模式,使用EventLog Analyzer,您可以在搜索查询中捕捉此模式并将其保存为警报配置文件。这样,当网络中发生指定的事件模式时,您会实时收到警报。关注感兴趣的安全事件,减少安全运营中心检测和响应安全威胁所需的时间。

将搜索查询保存为警报配置文件

日志搜索使您能够深入海量日志并找到所需内容。使用EventLog Analyzer,您可以轻松将搜索查询保存为警报配置文件。

例如,假设您输入查询A="x" and B="y" and C="z"。您可以将此搜索查询保存为警报配置文件,以便当网络中发生A="x" and B="y" and C="z"时,您能实时收到通知。这是一种静态事件关联。

警报触发时,通过电子邮件或短信接收通知,甚至选择运行脚本。调整触发条件,例如事件在特定时间间隔内发生的次数,确保警报仅在您希望时触发。警报配置文件是利用设备日志缓解威胁的基本组成部分。

创建符合贵组织需求的自定义审计报告。

下载

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗