- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
EventLog Analyzer 自动 归档从 Windows 和 UNIX 设备、路由器与交换机以及其他 syslog 设备收集的所有事件日志和 syslog,并将其存储在 EventLog Analyzer 服务器上。事件日志归档在取证分析以及确定设备性能和使用统计方面非常宝贵。
加密归档日志文件
现在,EventLog Analyzer 对事件日志归档文件进行加密,以确保日志数据在未来的取证分析、合规性和内部审计中得到保护。
哈希
归档日志数据文件的哈希进一步保障了事件日志数据的安全。
时间戳
时间戳技术确保归档数据文件防篡改。如果文件被修改,该技术将揭示文件已被篡改。
这三点安全措施确保归档日志数据的安全。
可配置的日志归档间隔
默认日志归档间隔 会每 24 小时创建一个包含所有接收的原始日志的日志归档文件。这些日志归档文件每 7 天压缩(打包)一次,以节省硬盘空间。您可以根据归档事件日志的频率随时配置归档文件的创建和压缩文件的创建。必要时,您甚至可以完全禁用日志归档。
归档事件日志报告
您可以随时将事件日志归档文件加载到 EventLog Analyzer 数据库中,并从归档的事件数据生成报告。
详细事件日志归档
每个创建的日志归档文件都会连同归档创建时间、归档大小以及归档的设备信息一起存储。这使得加载和生成归档事件日志报告变得简单。
即时事件日志归档
EventLog Analyzer 包含选项,可即时生成迄今收集的所有事件日志的日志归档。所有收集的事件日志都会被归档,无论定义的日志归档间隔如何。通过这种方式,您可以随时创建并将归档文件加载到数据库中。










