- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
现代 IT 安全环境极其动荡,安全团队常常难以跟上。使用基于签名的传统入侵检测系统(IDS),组织可以检测并阻止与已知威胁类似模式的威胁。
然而,这些系统难以发现具有前所未见模式的新型威胁。为弥补这一差距,组织应使用能够集成不断更新的全球最新事件威胁库的安全工具。
通过集成 Webroot 的威胁源,增强 EventLog Analyzer
EventLog Analyzer 是一款日志管理工具,具备多项功能,使其成为强大的安全工具。其中之一是其关联引擎,能够预防网络安全威胁并与 Webroot 的威胁数据库集成。
尽管存在开源威胁源,第三方如 Webroot 的威胁源包含更精炼的威胁列表,因为它们不断从全球终端软件接收更新。威胁源中每个恶意 IP、URL 或域名都会被赋予一个声誉分数,表示其潜在威胁的严重程度。
EventLog Analyzer 通过将威胁源中的信息与收集的日志信息关联,利用这些信息。这确保管理员在威胁源中的恶意 IP 地址或 URL 与其网络建立连接时收到警报。
使用 EventLog Analyzer 深入分析威胁
EventLog Analyzer 设有专门标签,列出所有检测到的恶意 IP、URL 和域名。如果管理员对某个恶意来源存疑并希望进一步调查,EventLog Analyzer 会通过从威胁源获取关键数据提供更多上下文,如首次和最后检测时间、检测次数及其声誉分数。
它还提供如何处理该恶意来源的建议。掌握所有这些信息后,管理员可以根据严重程度优先处理来源,并决定下一步行动。
通过结合收集日志中的丰富信息和全球威胁源数据库,EventLog Analyzer 为安全团队提供采取预防性网络安全威胁行动所需的所有信息。
其他功能
Syslog 服务器管理
EventLog Analyzer 收集并分析来自 Linux/Unix 服务器的日志数据,提供即时报告,帮助检测可疑行为、异常 syslog 活动等。
应用程序日志分析
分析来自 IIS 和 Apache Web 服务器、Oracle 和 MS SQL 数据库、DHCP Windows 和 Linux 应用程序等的应用程序日志。通过报告和实时警报缓解应用程序安全攻击。
Active Directory 日志监控
监控来自 Active Directory 基础设施的所有类型日志数据。实时跟踪失败事件,构建自定义报告以监控您关注的特定 Active Directory 事件。
特权用户监控
监控和跟踪特权用户活动,以满足 PUMA 要求。提供开箱即用的关键活动报告,如登录失败、登录失败原因等。
打印服务器管理
监控和审计打印服务器,提供详细报告,包括打印的文档、未经授权尝试打印文档、打印任务失败及其原因等。
IT 合规管理
通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。
需要功能?告诉我们
如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续











