让我们来了解一下

发布日期 2026年8月25日
发布日期 2026年8月17日
发布日期 2026年7月20日
发布日期 2026年7月6日
发布日期 2026年6月22日
发布日期 2026年6月8日
发布日期 2026年5月26日
发布日期 2026年5月6日
新增对 NetFlow Analyzer 和 Firewall Analyzer 的集成支持
NetFlow Analyzer 和 Firewall Analyzer 现在可以作为受支持的日志源添加到 Log360 中。两个解决方案的日志均可通过 syslog 收集,并在统一控制台中进行处理和分析。支持以下日志类型:
发布日期 2026年4月17日
告警调查代理
内置 AI 代理,利用 LLM 驱动的推理自主调查所选告警。它会根据告警类型和可用数据确定要采取的操作,并根据每次调查调整操作的顺序和深度。
调查能力
发布日期 2026年4月3日
发布日期 2026年6月29日
发布日期 2026年3月30日
许可证管理
客户管理(MSSP 版)
技术人员管理(MSSP 版)
管理所有告警配置文件(自定义操作)
发布日期 2026年3月10日
发布日期 2026年2月27日
发布日期 2026年2月27日
发布日期 2026年2月24日
发布日期 2026年2月19日
发布日期 2026年2月18日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2026年2月9日
发布日期 2026年1月30日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2026年1月12日
发布日期 2025年12月24日
发布日期 2025年11月28日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年11月12日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年11月11日
增强功能:
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年11月11日
SSO 支持:
注意: 对于从 Build 13000 升级的用户,已添加 NTLM 身份验证支持。此功能在早期构建中已存在,对于从 13000 之前的版本升级的用户保持不变。
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年11月4日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年9月16日
版本概要:
此更新在 EventLog Analyzer 中引入了 重新设计的检测架构, 重点是减少误报、提高告警准确性和增强规则管理。它包括集中式检测控制台、改进的规则创建工作流,以及跨预构建规则的对象级过滤。
主要亮点:
了解更多:
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年9月12日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年9月9日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年9月4日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年8月27日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年8月14日
Zia Insights:AI 驱动的安全分析
EventLog Analyzer 现已配备 Zia Insights,这是一项情境式 AI 能力,可改变您的 SOC 团队调查安全告警和事件的方式。Zia Insights 由 Azure OpenAI 提供支持,并内置 BYOK(自带密钥)支持,可在 EventLog Analyzer 内直接增强检测后工作流,提供快速、准确且易于理解的见解。
Zia Insights 利用大型语言模型(LLM)自动执行告警和事件分析,提供清晰的叙述、行为背景和可操作的下一步建议。它旨在帮助安全分析师缩短平均响应时间,并在大量数据中加深对威胁的理解。
Zia Insights 功能包括:
了解有关 Zia Insights
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年7月16日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年7月7日
分布式版 - 托管服务器的更新与独立版相同。
发布日期 2025年6月27日
分布式版 - 托管服务器的更新与独立版相同。
发布日期 2025年6月3日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年5月21日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年5月6日
分布式版 - 托管服务器的更新与独立版相同。
发布日期 2025年4月21日
发布日期 2025年3月28日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年3月7日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2025年2月21日
发布日期 2025年2月13日
发布日期 2025年1月29日
已解决管理服务器管理员技术人员的合规性概览数据不可用的问题。
发布日期 2025年1月2日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2024年12月24日
发布日期 2024年12月23日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2024年12月3日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2024年11月28日
日志收集:
设备和代理
SQL 应用程序:
归档:
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2024年11月20日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2024年11月14日
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2024年10月28日
EventLog Analyzer 现在为以下合规标准提供开箱即用的合规报表:
The 已修复导入大型 MySQL 日志文件时分配内存出现的内存不足问题。 问题。
发布日期 2024年9月27日
发布日期 2024年9月17日
发布日期 2024年9月5日
发布日期 2024年7月16日
发布日期 2024年7月12日
发布日期 2024年6月11日
发布日期 2024年6月3日
发布日期 2024年5月6日
通过与 Constella Intelligence 的合作,您现在可以在 EventLog Analyzer 中持续扫描深网和暗网,查找与您的组织、员工和第三方供应商相关的泄露凭据和个人信息。
您可以通过实时告警识别您的域名或其他数字资产是否在供应链入侵中受损,并快速高效地调查和响应威胁。
了解更多EventLog Analyzer 现在与 ManageEngine Endpoint Central 无缝集成,巩固您的端点安全态势。此集成使您能够:
您现在可以将 Sigma 规则作为告警配置文件导入 EventLog Analyzer 并检测安全威胁。
Sigma 是一种广泛采用的安全签名格式,允许您检测环境中的可疑活动。
已修复 IIS 服务器日志收集中的以下问题。
发布日期 2024年4月26日
发布日期 2024年4月4日
发布日期 2024年3月28日
发布日期 2024年3月25日
发布日期 2024年2月20日
事件工作台
EventLog Analyzer 现在引入了一个专门的威胁调查控制台,用于通过多个集成进行高级上下文分析。该控制台称为“事件工作台”,可以从 EventLog Analyzer 的多个仪表板调用。功能包括以下内容:
用户可以在单个事件工作台实例中添加最多 20 个分析选项卡,并将其保存为事件的威胁证据。
设备摘要
EventLog Analyzer 现在引入了一个分析控制台,用于查看整体设备摘要事件。该控制台可以从 EventLog Analyzer 的多个仪表板调用。用户可以找到所选期间的事件摘要、最活跃用户、文件监控事件、设备严重性事件、告警摘要以及设备中配置的应用程序的活动概览。
EventLog Analyzer 现在新增 50 多个预定义关联规则,补充新发布的功能以提升威胁检测。此新包包括用于检测可疑进程派生、使用 Mimikatz 和 Metasploit 等流行攻击者工具,以及利用本机二进制工具和实用程序进行 living off the land 机制的规则。
EventLog Analyzer 的工作流配置文件构建器现在支持使用 ManageEngine ADManager Plus 集成执行 Active Directory 操作。用户可以使用预构建的工作流配置文件采取补救操作,例如启用或禁用用户和计算机、重置用户密码、将用户添加到组以及删除用户和计算机。
发布日期 2024年2月16日
数据库设置:
为此,请联系 支持团队。 .
此功能将使您能够根据需求调整和扩展基础设施,从而降低运营成本并提高性能。
密码策略:
这增强了用户的数据安全级别,并降低了系统被入侵的风险。
发布日期 2024年2月15日
发布日期 2024年2月7日
已修复以下日志解析问题。
发布日期 2023年12月27日
发布日期 2023年12月12日
已更新用于服务包升级的公钥证书。这将支持无缝应用即将推出的服务包。
发布日期 2023年11月29日
与 ManageEngine ITOM 解决方案的集成:
EventLog Analyzer 现在支持为 ITOM 套件中的解决方案(如 OpManager、OpManager Nexus 和 OpManager MSP)收集应用程序日志(访问日志和调试日志)并生成报表。
威胁源集成:
基于 ML 的告警阈值自动化:
EventLog Analyzer 现在为高级告警配置提供智能阈值选项。此功能使用 ML 算法分析事件的通常发生情况,并自动确定触发告警的阈值。与手动选项相比,智能阈值选项通过持续减少误报并改善真正告警触发,帮助优化告警功能。
产品安全
发布日期 2023年11月3日
发布日期 2023年10月30日
邮件服务器:
已修复 syslog 设备日志收集失败告警的触发问题。
发布日期 2023年10月20日
新的开箱即用合规报表: 现在为以下合规标准提供审计就绪且开箱即用的合规报表:
这些开箱即用的合规报表将帮助监控网络安全态势,并保持对相应合规要求的遵守。
发布日期 2023年10月18日
与 ManageEngine Endpoint Central 集成
您现在可以将 EventLog Analyzer 与 ManageEngine Endpoint Central 集成。通过此集成,IT 团队可以更深入地了解端点活动,并更长时间地存储关键 Endpoint Central 日志以进行安全审计。该集成使您能够:
发布日期 2023年10月9日
发布日期 2023年9月29日
发布日期 2023年9月25日
发布日期 2023年9月11日
MSSQL 服务器的安全和风险态势管理
EventLog Analyzer 现已配备 MSSQL 服务器的安全和风险态势管理功能。通过此功能,用户可以:
发布日期 2023年8月25日
发布日期 2023年8月7日
发布日期 2023年7月31日
发布日期 2023年7月21日
发布日期 2023年7月3日
注意: 分布式版的增强和修复与独立版相同。
发布日期 2023年6月22日
注意: 分布式版的增强和修复与独立版相同。
发布日期 2023年6月19日
发布日期 2023年6月16日
基于 IP 的访问限制:
注意: 分布式版的增强和修复与独立版相同。
发布日期 2023年5月19日
工单工具状态:
EventLog Analyzer 现在支持以下工单工具:
用户可以在 EventLog Analyzer 告警页面查看从配置的工单工具获取的工单详情和实时状态。
使用我们的 帮助指南 了解如何配置工单工具。
批量删除/更新告警:
根据所选条件批量删除或更新告警,无数量限制。
注意: 分布式版的增强和修复与独立版相同。
发布日期 2023年5月17日
注意: 分布式版的增强和修复与独立版相同。
发布日期 2023年5月5日
注意: 分布式版的增强和修复与独立版相同。
发布日期 2023年5月2日
注意: 分布式版的增强和修复与独立版相同。
发布日期 2023年3月24日
注意: 以下版本的增强和修复 分布式版 与独立版相同。
发布日期 2023年3月10日
注意: 以下版本的增强和修复 分布式版 与独立版相同。
发布日期 2023年2月20日
注意: 以下版本的增强和修复 分布式版 与独立版相同。
发布日期 2023年2月13日
已修复升级 PPM 时出现的“Wrapper 正在使用中”错误。
仅 PPM 版本
发布日期 2023年2月3日
Eventlog Analyzer 现在监控搜索引擎(Elasticsearch)的数据文件夹,当存储索引数据的驱动器仅剩 5GB 磁盘空间时,将自动停止索引。一旦驱动器释放空间,它将自动开始索引。
注意:
发布日期 2023年1月17日
发布日期 2023年1月9日
发布日期 2022年12月30日
发布日期 2022年12月16日
发布日期 2022年12月9日
发布日期 2022年12月2日
发布日期 2022年11月16日
发布日期 2022年10月26日
发布日期 2022年10月17日
发布日期 2022年9月28日
发布日期 2022年9月2日
发布日期 2022年8月19日
发布日期 2022年8月4日
发布日期 2022年7月29日
发布日期 2022年7月19日
发布日期 2022年6月14日
发布日期 2022年6月13日
发布日期 2022年5月19日
发布日期 2022年4月20日
发布日期 2022年3月29日
发布日期 2022年3月24日
发布日期 2022年3月4日
发布日期 2022年2月9日
发布日期 2022年1月7日
发布日期 2021年12月24日
发布日期 2021年12月17日
发布日期 2021年12月14日
发布日期 2021年11月26日
发布日期 2021年11月8日
发布日期 2021年10月12日
发布日期 2021年10月4日
发布日期 2021年9月9日
发布日期 2021年9月1日
发布日期 2021年8月11日
发布日期 2021年8月5日
发布日期 2021年7月30日
发布日期 2021年7月6日
发布日期 2021年6月3日
发布日期 2021年3月16日
发布日期 2021年1月13日
发布日期 2021年1月4日
发布日期 2020年11月13日
发布日期 2020年10月20日
发布日期 2020年8月27日
发布日期 2020年7月31日
此版本包含与以下内容相关的修复:
发布日期 2020年6月9日
发布日期 2020年5月15日
发布日期 2020年5月6日
您现在可以在 EventLog Analyzer 中为 VPN 会话创建自定义告警配置文件,在以下情况下触发告警:
您现在可以创建告警配置文件,在以下情况下触发关联告警:
发布日期 2020年4月13日
发布日期 2020年4月3日
当员工在家办公时,准确监控其 VPN 会话是强制性的。EventLog Analyzer 添加了一个专属的 "VPN 会话监控" 分析报表,提供以下信息:
这些信息不仅有助于监控和审计 VPN 用户活动,还有助于 VPN 容量规划。
EventLog Analyzer 开箱即用地支持 Cisco、Fortinet、SonicWall、华为、Meraki 和 H3C VPN。
发布日期 2020年3月19日
发布日期 2020年3月6日
发布日期 2020年2月19日
发布日期 2020年1月16日
EventLog Analyzer 的代理已升级,使其更加通用并实现以下功能:
发布日期 2019年12月14日
发布日期 2019年11月6日
发布日期 2019年10月8日
EventLog Analyzer 的仪表板现在有一系列定制选项。
日志归档流程已增强,以获得更好的可用性、报表生成并确保日志数据的完整性。借助增强的归档:
发布日期 2019年8月23日
发布日期 2019年7月26日
发布日期 2019年6月20日
发布日期 2019年5月31日
发布日期 2019年3月27日
发布日期 2019年2月8日
发布日期 2019年1月23日
发布日期 2018年11月30日
发布日期 2018年11月13日
完全改版的报表选项卡,采用全新 UI,并能够:
能够处理来自 Cisco Firepower 和 pfSense 的日志,并提供专属报表和告警配置文件,轻松审计来自这些设备的事件。
发布日期 2018年10月5日
发布日期 2018年9月28日
发布日期 2018年9月10日
发布日期 2018年7月30日
发布日期 2018年6月18日
发布日期 2018年5月25日
发布日期 2018年5月21日
发布日期 2018年5月11日
发布日期 2018年4月13日
发布日期 2018年3月27日
发布日期 2018年3月19日
发布日期 2018年3月7日
发布日期 2018年2月9日
发布日期 2018年1月24日
发布日期 2018年1月12日
发布日期 2017年12月9日
发布日期 2017年11月29日
发布日期 2017年10月17日
关联引擎已完全升级,为您带来跨网络中所有设备的复杂攻击检测、增强的字段级关联、改进的带时间线视图的事件报表以及更多功能:
自定义关联规则构建器已升级,包含 250 多个预定义网络操作和高级筛选器。
发布日期 2017年10月4日
发布日期 2017年9月22日
发布日期 2017年8月29日
除了各种次要错误修复外,还完成了以下错误修复。
发布日期 2017年8月15日
发布日期 2017年8月4日
发布日期 2017年7月19日
已修复以下问题:
发布日期 2017年5月30日
发布日期 2017年5月3日
EventLog Analyzer 现在带有内置的基于工单的事件管理系统。
发布日期 2017年4月17日
EventLog Analyzer 支持:
发布日期 2017年3月30日
发布日期 使用 SolarWinds 日志转发器处理的日志仅部分兼容。现已修复。
发布日期 EventLog Analyzer 通过基于 IP 和 CIDR 范围值自动发现网络上的 Syslog 设备,简化了日志收集和设备配置。使用 SNMP(版本 1)凭据进行自动设备发现。
发布日期 EventLog Analyzer 现在为以下内容提供开箱即用的支持:
SonicWall 防火墙。您现在可以使用详尽的报表和预定义告警配置文件,使 SonicWall 防火墙审计更容易。
发布日期 域和非域设备的自动发现,以增强添加 Windows 设备的用户体验。
已修复以下问题:
发布日期 已修复文件完整性监控模板更新问题。
发布日期 服务包 Build 11023 发布于
2016年10月24日 威胁分析
发布日期 EventLog Analyzer 现在为您提供导出生成的告警消息的选项。
发布日期 EventLog Analyzer Web 客户端语言根据浏览器的语言设置自动设置。同时,服务器端语言根据安装它的机器自动设置。
发布日期 已修复为添加的主机解密密码时导致 LogAgent 崩溃的问题。
发布日期 2016年3月7日
服务包 Build 11003 发布于 2016年3月15日
发布日期 2016年1月12日
服务包 Build 10081 发布于 2016年1月12日
发布日期 2015年11月5日
发布日期 2015年9月25日
Build 10070 发布于 2015年9月25日
发布日期 2015年5月29日
发布日期 2015年1月23日
发布日期 2014年4月23日
此版本已修复以下问题:
EventLog Analyzer 分布式版 GA 发布。
答
EventLog Analyzer 的免费版仅限于处理来自最多五个日志源的事件日志,而独立版和分布式版本可以分别处理来自 10 - 1,000 个日志源和 50 - 无限数量的日志源的事件日志。
答
试用版是 EventLog Analyzer 独立版的全功能版本。试用期到期后,EventLog Analyzer 会自动退回到免费版。
答
不,您不必重新安装或关闭服务器。您只需上传新的许可证文件。