- 免费版
- 新功能介绍
- 快速链接
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- SIEM
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器中用户活动监控
- 路由器流量监控
- 交换机日志监控
- Arista 交换机日志监控
- 防火墙日志分析器
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 更多功能
- 资源
- 产品信息
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
EventLog Analyzer 从分布式 Windows 设备收集事件日志。EventLog Analyzer 架构中集成了无代理日志收集。新增了使用代理收集 Windows 事件日志,以便于跨 WAN 及通过防火墙的轻松日志收集。
注意:使用代理收集日志是 可选的。默认情况下,EventLog Analyzer 部署 无代理日志收集。如果您的企业 IT 安全策略不允许打开 WMI 端口等,您可以选择使用代理从设备收集日志。代理必须安装在其中一台设备上,并且可以收集局域网内最多 25 台设备的日志。
事件日志收集代理
EventLog Analyzer 代理收集 Windows 设备生成的事件日志。安装和设置 EventLog Analyzer 代理以收集并报告 Windows 设备的事件日志是一个简单的过程。安装代理后,将显示结果状态 '成功/失败 <带原因>/重试'。如果自动安装代理失败,也可以手动安装。代理可以部署在网络或子网中的任何服务器上,并作为该服务器中的“服务”安装。
EventLog Analyzer 服务器将自动发现代理,代理将自动从 Windows 设备收集日志。代理远程收集日志,预处理日志并实时且连续地传输到服务器。
代理可以收集大约 25 台设备的日志。设备可以根据需要分配给任何代理进行日志收集,也可以由 EventLog Analyzer 服务器直接收集日志,无需代理。设备可以从一个代理取消分配,并根据需求分配给另一个代理。
如果代理被删除或卸载,所有分配给该代理的设备的日志收集将自动且无缝切换到无代理直接收集模式。如果安装代理的设备被删除,同样,所有分配给该代理的设备的日志收集也将自动且无缝切换到无代理直接收集模式。










