- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
应用程序日志管理的重要性
应用程序负责组织中大部分终端用户活动,涵盖从简单的日常任务到复杂的业务操作。简而言之,应用程序驱动业务,关键业务应用程序,如文件服务器、数据库服务器和邮件服务器,需要持续监控,以确保及时响应威胁。例如,web服务器日志可以提供有关网络流量的宝贵见解。来自少数IP地址的SYN请求突然激增可能表明组织正遭受拒绝服务攻击。
应用程序日志记录所有相关活动,为您提供有关组织内部情况的关键洞察。
应用程序日志分析
应用程序日志分析是指搜索、分析和解释从不同应用程序收集的日志数据的过程。该过程有助于监控应用程序功能并排除错误。除了操作支持外,应用程序日志分析还通过检测应用平台中的可疑活动、发现安全威胁并在早期阶段缓解攻击,帮助确保整体网络安全。
EventLog Analyzer:集中式应用程序日志管理工具
ManageEngine EventLog Analyzer 提供从多个应用程序日志系统近实时收集和解析信息的能力。支持的一些应用程序日志类型包括:
- Apache访问日志
- DHCP Linux日志
- DHCP Windows日志
- IBM Maximo日志
- IIS W3C FTP日志
- IIS W3C Web服务器日志
- MSSQL Server日志
- MySQL日志
自动化和集中式日志管理使您能够理解数百万独立的应用程序事件。EventLog Analyzer 是管理应用程序日志最全面的套件,允许您 自定义、安排和分发报告。它还提供即时警报和强大的日志搜索功能。
管理数据库应用程序日志
EventLog Analyzer 为两种最广泛使用的数据库服务器,Microsoft SQL Server 和 Oracle Database,提供预定义报告和警报。
该解决方案使您能够:
- 分析服务器活动,包括各种数据库对象以及管理员登录和注销信息。
- 筛选数据定义语言和数据操作语言事务,以了解使用模式。
- 使用安全报告识别数据库攻击尝试,从而采取措施保护您的关键业务数据。
审计web服务器活动
EventLog Analyzer 为 Microsoft IIS 和 Apache web服务器 提供预定义报告。
使用 EventLog Analyzer,您可以:
- 通过报告分析web服务器使用信息,识别您的主要访问者、访问页面、访问方式等。
- 通过错误报告提升服务器性能,帮助您识别服务器中发生的错误。
- 检查针对您的web服务器的各种攻击尝试,发现易受外部入侵者攻击的点。
审查 DHCP 服务器性能
EventLog Analyzer 分析动态主机配置协议 (DHCP) 应用服务器 日志,包括 Linux 和 Windows,并生成有关 DHCP 过程各阶段的报告,包含涉及的 IP 和 MAC 地址信息。这些报告帮助您识别过程中的任何问题或异常,维护 DHCP 服务器的性能。
管理其他应用服务器日志
EventLog Analyzer 还开箱即用支持 打印服务器 和 Microsoft 终端服务器。您可以审计打印服务器日志以防止数据泄露,并控制资源使用。它还允许您监控终端服务器日志,以监视远程连接到您的网络。
自定义应用程序日志解析器
EventLog Analyzer 强大的自定义日志解析器支持从任何来源收集日志,包括您的自定义内部应用程序。您还可以:
- 使用交互式字段提取界面创建自定义(新)字段或从原始日志中提取字段。
- 轻松定义模式以识别和提取自定义字段。
导入自定义日志后,EventLog Analyzer 会立即生成报告。
它支持从历史应用程序日志数据分析到新事件的即时通知。借助简单易懂的报告,EventLog Analyzer 使您能够监控组织的网络并深入了解所有应用程序。
其他功能
Syslog 管理
收集并分析来自路由器、交换机、防火墙、IDS/IPS、Linux/Unix 服务器等的 Syslog 数据。获取每个安全事件的深入报告。接收异常和违规的实时警报。
Windows 事件日志监控
分析事件日志数据以检测文件/文件夹更改、注册表更改等安全事件。通过预定义报告详细研究 DDoS、Flood、Syn 和 Spoof 攻击。
IT 合规管理
通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。
Active Directory 日志监控
监控来自 Active Directory 基础设施的所有类型日志数据。实时跟踪失败事件,构建自定义报告以监控您关注的特定 Active Directory 事件。
特权用户监控
监控和跟踪特权用户活动,以满足 PUMA 要求。提供开箱即用的关键活动报告,如登录失败、登录失败原因等。
打印服务器管理
监控并审核打印服务器,提供关于打印文档、未经授权打印尝试、打印失败及其原因等的详细报告。
需要功能?告诉我们
如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续











