跳转到内容
 
 

EventLog Analyzer 自动 归档从 Windows 和 UNIX 设备、路由器与交换机以及其他 syslog 设备收集的所有事件日志和 syslog,并将其存储在 EventLog Analyzer 服务器上。事件日志归档在取证分析以及确定设备性能和使用统计方面非常宝贵。

加密归档日志文件

现在,EventLog Analyzer 对事件日志归档文件进行加密,以确保日志数据在未来的取证分析、合规性和内部审计中得到保护。

哈希

归档日志数据文件的哈希进一步保障了事件日志数据的安全。

时间戳

时间戳技术确保归档数据文件防篡改。如果文件被修改,该技术将揭示文件已被篡改。

这三点安全措施确保归档日志数据的安全。

可配置的日志归档间隔

默认日志归档间隔 会每 24 小时创建一个包含所有接收的原始日志的日志归档文件。这些日志归档文件每 7 天压缩(打包)一次,以节省硬盘空间。您可以根据归档事件日志的频率随时配置归档文件的创建和压缩文件的创建。必要时,您甚至可以完全禁用日志归档。

归档事件日志报告

您可以随时将事件日志归档文件加载到 EventLog Analyzer 数据库中,并从归档的事件数据生成报告。

详细事件日志归档

每个创建的日志归档文件都会连同归档创建时间、归档大小以及归档的设备信息一起存储。这使得加载和生成归档事件日志报告变得简单。

即时事件日志归档

EventLog Analyzer 包含选项,可即时生成迄今收集的所有事件日志的日志归档。所有收集的事件日志都会被归档,无论定义的日志归档间隔如何。通过这种方式,您可以随时创建并将归档文件加载到数据库中。

 

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗