Windows事件日志管理
EventLog Analyzer

      

Windows设备是大多数商业网络中最受欢迎的选择。为了处理这些设备生成的兆字节的事件日志数据,安全管理员需要使用强大的日志管理工具,如EventLog Analyzer,该工具可以通过自动化日志收集、解析、分析、相关和归档等流程来提供端到端的Windows事件日志管理。

      

相关解决方案

  • 深入的事件日志审计和报表

    EventLog Analyzer为Windows事件日志提供了数千份预定义的审计报表和自定义报表功能。详尽的报表可帮助您深入了解异常活动、关键事件和持续存在的问题。

     
  • 高级威胁检测

    EventLog Analyzer将来自广泛网络实体和第三方威胁情报应用程序的日志与来自全球威胁源的数据相关联,以识别新的和不断演变的攻击模式,并阻止数百万个全球黑名单来源。

     
  • IIS服务器日志管理

    使用EventLog Analyzer的应用程序日志监控功能监控Microsoft IIS Web和FTP Sever活动趋势、数据交换、错误、用户活动、安全事件和Web攻击。

     
  • 事件响应管理

    通过构建工作流自动响应安全事件。EventLog Analyzer提供多组工作流操作,如Windows操作、Active Directory操作、网络操作和逻辑操作。使用这些操作来禁用系统,删除用户帐户,运行脚本,禁用USB,并执行类似的响应措施。

     
  • Windows防火墙审计

    EventLog Analyzer有助于跟踪对Windows防火墙配置、组策略和防火墙规则的更改。此外,该工具还通过分析防火墙事件日志来检测常见的网络洪水攻击,如SYN攻击、端口扫描攻击和拒绝服务攻击。

     
  • 实时事件告警

    使用EventLog Analyzer的500多个预定义告警配置文件为关键安全事件和其他感兴趣的事件设置告警。自定义告警,创建新告警,并通过短信和电子邮件接收实时通知。

     

客户评价

在全球范围内得到认可和喜爱
 
4.7 /5

惊人的事件监控软件
ManageEngine EventLog Analyzer最好的部分是界面非常直观且易于掌握。

管理员信息技术和服务
 
4.7 /5

非常适合集中所有Windows机器。您可以标记某些事件,以触发您选择的不同操作。

约瑟夫·LIT经理
 
4.7 /5

EventLog Analyzer能够监控文件完整性、分析日志数据、跟踪特权用户和检查数据日志。该软件是安全的,因为它使用最新的加密技术。

苏菲·SeAfrica解决方案,管理员
 
4.8 /5

我对使用EventLog Analyzer的体验非常满意,因为在安装后,它提醒我的团队注意即将攻击服务器的潜在威胁。此外,它减少了我业务应用程序的手动工作,因此在保护过程中节省了大量时间和精力。

知识专家通信行业
 
4.6 /5

很棒的日志管理套件。我喜欢这个软件的配置简单。我所有的日志都指向了它,并毫不时地流畅。它可以非常轻松地查看您的数据,并了解网络上正在发生的事情。

匿名
 
4.7 /5

非常适合集中所有Windows机器。您可以标记某些事件,以触发您选择的不同操作。

约瑟夫·LIT经理
  • 1
  • 2
  • 3
  • 4