日志审计系统资讯文章列表

一个平台实现日志审计,日志分析,日志管理!

满足等保、网络安全法以及多种国内外法规要求!

Log360 的可扩展架构实践:常见场景

Log360 的可扩展架构实践:常见场景

为了呈现该架构在动态环境中的运行表现,本节将探讨多个企业常见场景。这些示例将展示系统在应对组件故障、工作负载变化及业务需求演进时的设计逻辑与响应方式。

Log360 的可扩展架构(三):数据流管道

Log360 的可扩展架构(三):数据流管道

本节将结合前文讨论的所有架构组件,逐步说明日志从源设备传输到Log360控制台、直至可供分析的完整流程。

深入剖析: Log360 可扩展架构核心组件(二)

深入剖析: Log360 可扩展架构核心组件(二)

本节将深入剖析 Log360 可扩展架构的核心组件,阐述各组件的定义、功能及其对系统可扩展性的直接作用。

企业集中式SIEM: Log360 可扩展架构(一)

企业集中式SIEM: Log360 可扩展架构(一)

本指南详细介绍了 ManageEngine Log360 的可扩展架构,全面概述了其核心组件、架构设计及数据处理流程,助力 Log360 在大规模场景下提供性能、安全性和弹性保障。

Windows设备停止错误代码43 怎么解决

Windows设备停止错误代码43 怎么解决

多台 Windows 设备出错误码 43?EventLog Analyzer 中央服务器集中管理日志,统一排查驱动、连接、供电问题,降低运维成本。

Linux 日志查看和分析

Linux 日志查看和分析

EventLog Analyzer为 Linux 基础设施提供全面的日志管理与分析能力,支持集中管理多台 Linux 系统的日志、实时检测安全威胁、满足合规要求并简化安全运维流程。

事件关联分析提升事件检测能力

事件关联分析提升事件检测能力

企业告警多却难辨有效威胁?Eventlog Analyzer 事件关联分析整合多设备日志,30 + 预定义攻击模式 + 自定义规则,缩短检测时间、提升告警准确性,助力主动拦截未授权备份、暴力破解等攻击。

威胁情报平台:通过上下文威胁源信息,全面防御网络入侵

威胁情报平台:通过上下文威胁源信息,全面防御网络入侵

企业威胁情报工具怎么选?EventLog Analyzer 高级分析 + 全球数据库

实时日志关联分析工具:智能检测潜在安全威胁

实时日志关联分析工具:智能检测潜在安全威胁

传统的日志审计或管理工具更多停留在单点分析层面,而日志关联分析则进一步挖掘日志之间的逻辑关系,揭示看似独立事件背后的攻击模式。

如何查看Windows崩溃日志

如何查看Windows崩溃日志

Win10/11 崩溃日志怎么高效排查?EventLog Analyzer 集中收集崩溃日志与小型转储文件关联分析,明确故障驱动程序、错误代码,配合诊断指引,帮助快速解决蓝屏、意外关机问题。

日志搜索与取证分析工具

日志搜索与取证分析工具

企业日志多却搜不到关键事件?卓豪 EventLog Analyzer 支持 TB 级日志自由搜索,不用预设字段,输入关键词 / IP / 事件 ID 即可穿透多系统日志,搭配布尔运算快速缩小范围,帮企业第一时间定位漏洞与攻击源头。

文件完整性监控工具

文件完整性监控工具

FIM 工具该具备哪些核心能力?Eventlog Analyzer 集齐实时文件监控、异常行为识别、多渠道告警、合规报告生成四大优势,一站式解决文件完整性保护与合规需求。

不止过等保:Eventlog Analyzer日志审计解决方案全面解析与实战价值

不止过等保:Eventlog Analyzer日志审计解决方案全面解析与实战价值

企业日志系统还在只用来 “过等保”?卓豪 Eventlog Analyzer 集日志全生命周期管理、文件完整性监控、威胁检测、漏洞挖掘于一体,构建从合规到主动防御的安全闭环,帮企业提前拦截攻击、守护敏感数据

Oracle数据库审计

Oracle数据库审计

数据库安全性对于任何IT管理员来说都具有高优先级。为确保数据库安全性,审计Oracle数据库服务器非常重要。此任务可通过Oracle数据库日志分析实现,因为日志是有关服务器活动和事件的详细信息的最佳来源。

系统日志管理与审计

系统日志管理与审计

网络安全管理的范畴远不止 Windows 计算机。要抵御安全漏洞,还需从外围设备层面追踪网络入侵。这里的 “外围设备” 包括防火墙、路由器、交换机及 IDS/IPS(入侵检测 / 防御系统),它们共同构成了网络安全的 “第一道防线”。