发行说明

Build 10060

发布日期 2015年5月29日

  • 独立版
  • 分布式版

新功能

支持漏洞数据分析
  • EventLog Analyzer 10.6 支持 Nessus、Qualys、NMAP 和 OpenVas 等漏洞扫描器的日志收集和分析。它提供 50 多个专用于漏洞数据分析的预定义报表和告警条件,帮助确定漏洞优先级,从而主动缓解安全攻击。
支持威胁智能解决方案的日志数据
  • 最新版本的 EventLog Analyzer 支持 FireEye、Symantec Endpoint solution 和 Symantec DLP 应用程序等端点安全解决方案的日志数据分析。该解决方案提供预定义报表和告警条件,帮助尽早识别和遏制安全威胁。
vCenter 日志监控
  • EventLog Analyzer 10.6 支持 vCenter 日志监控。它提供实时报表和告警条件,帮助监控 Datastore 更改、权限更改、主机更改、Resourcepool 更改等 vCenter 活动。
支持 GPG13 合规性
  • EventLog Analyzer 现在提供开箱即用的报表和告警,帮助 HMG 组织遵守 GPG13 合规性要求。

增强功能

  • 新增用于解析 shun-attacks 的规则。

问题修复

  • 已修复由于临时表清理不当导致的数据库文件夹增长问题。
  • 已修复 Firefox Unix 图标显示问题。
  • 已修复与用户指定日志的通用日志解析和索引(ULPI)相关的问题。
  • 已修复 IBM AS400 的解析问题。
  • 已修复 juli 日志增长和 serverout 增长的问题。
  • 已从安全连接中移除弱密码“临时 DH 密码”。
  • 已修复趋势报表中的时间顺序问题。
  • 已修复远程桌面连接的磁盘空间误报告警。
  • 已修复 RunQuery.do 相关问题。

增强功能

  • 托管服务器包含 EventLog Analyzer 独立版 10.7 Build 10070 的所有功能。
  • 托管服务器包含 EventLog Analyzer 独立版 11.4 Build 11043 的所有功能。

Build 10000

发布日期 2015年1月23日

  • 独立版
  • 分布式版

新功能

  • 日志收集和处理速率已从之前的水平提高到 10 倍。EventLog Analyzer 10 及更高版本每秒可处理 20,000 条日志,峰值日志处理能力为每秒 25,000 条。
  • 1000 多个用于安全、合规和运营需求的开箱即用报表。
  • 增强的实时事件响应系统,为 Windows、Linux/Unix、应用程序和网络设备环境提供 600 多个预定义告警条件。

增强功能

文件完整性监控
  • 能够根据文件类型筛选对文件/文件夹的关键更改。
  • 能够在文件完整性监控报表中显示进程名称和域名。
  • 启用和禁用文件完整性监控的选项。
  • 添加更多默认模板。
  • 支持保存/编辑告警和报表增强,并提供选择用户名的选项。 & 更改类型
  • 能够下钻文件完整性监控报表图形。
  • 文件属性更改和所有权更改现在归入关键文件/文件夹更改。
Search
  • 能够将搜索结果保存为告警。
  • 包含字段值的自动建议。
  • 索引数据排序以改善搜索性能。
Correlation
  • 自定义关联规则构建器,允许通过选择现有关联规则创建基于模式的告警。
  • 能够为定义模式中的每个规则指定阈值限制。
会话活动更改
  • 在“会话活动”页面添加持续时间和注销时间字段。
  • 能够搜索会话活动报表。
  • 会话活动报表现在可以保存。

问题修复

  • 修复了从 AD 组导入用户时启用 AD 身份验证的问题。
  • 修复了搜索分页问题。
  • 漏洞修复 - URL 注入
    • 身份验证问题
    • 数据库注入
    • 存储密码加密更改
    • 代理 zip 解压
  • 修复了数据库中无用户名时导出基于用户和基于 iSeries 用户的报表中断的问题。
  • 修复了从自定义报表鼠标悬停搜索后导出 PDF 的问题(导出所有事件而不是筛选后的事件)。
  • 修复了 URL 中未附加严重性参数时基于事件 ID 的直接导出中断的问题。
  • 自定义告警的“不等于”对“类型”选项不起作用。此问题已修复。

增强功能

  • 托管服务器包含 EventLog Analyzer 独立版 10.0 Build 10000 的所有功能。
  • 托管服务器包含 EventLog Analyzer 独立版 11.4 Build 11043 的所有功能。

Build 9000

发布日期 2014年4月23日

  • 独立版
  • 分布式版

新功能

  • 实时事件关联
    • 用于主动威胁管理的实时关联。
    • 50 多个开箱即用的关联规则,涵盖文件管理、组管理、身份验证、授权、审计策略、软件管理等类别。
  • 符合 ISO 27001:2013 标准的开箱即用报表。
  • 开箱即用地支持终端服务器日志分析。
  • 支持 EventLog Analyzer 用户审计跟踪。

增强功能

  • 文件完整性监控
    • 文件完整性监控报表现在包含进行更改的用户的名称。
    • 已修改文件完整性监控报表页面。
  • 现已添加 SFTP 应用程序日志导入的字段提取。
  • 现在支持使用 AES 256 算法进行归档加密。
  • 支持 EventLog Analyzer 用户审计跟踪。
  • 报表增强
    • PDF 和 CSV 格式的报表提取性能已增强。
    • 基于用户的报表现在包含摘要详细信息。
  • 添加主机
    • 支持从 CSV 文件导入主机列表。
    • 已添加的现有主机将自动从选择列表窗口隐藏。
  • 定制通知设置
    • 支持仅发送一次通知,并将通知暂停一天/一周/一个月。

问题修复

此版本已修复以下问题:

  • 在预定义合规告警配置文件创建中,现在可以有 Windows 2008 类型的事件 ID。
  • EventLog Analyzer 9.0 版现在可以处理报表、告警和筛选器的日志消息字段中的“\”字符串。
  • 已修复故障排除文件夹中 resetpwd.bat 文件的问题。
  • 已修复日志导入期间的内存不足错误。
  • 自定义报表创建向导中的“备注”字段现在有 250 个字符的限制。
  • 已修复报表创建向导中用逗号分隔的多个日志消息的指定问题。
  • 已修复 Radius 身份验证的工作问题。
  • 支持带“自动识别”选项的 syslog 导入。
  • 已修复多行日志的日志导入计划问题。
  • 已修复 Postgres 数据库的归档清除问题。
  • 自定义告警配置文件创建页面中的“高级告警”选项。
    • 支持指定以逗号分隔的多个事件 ID。
    • 即使条件在双引号内指定,也支持编辑告警条件。
  • 已修复 ChangeDBServer.bat 文件中密码部分包含 $ 时 SQL 信息的更新问题。
  • 已修复特定计划的 AD 用户导入问题。
 

增强功能

EventLog Analyzer 分布式版 GA 发布。

  • 托管服务器包含 EventLog Analyzer 独立版 9.0 Build 9000 的所有功能。
  • 托管服务器包含 EventLog Analyzer 独立版 11.4 Build 11043 的所有功能。
立即试用我们的 最新功能!
下载服务包

做我们的代言人

 

告诉我们您的故事

填写简单的案例研究并赢得令人兴奋的礼物。

现在做!

 

倾听您的反馈

您能花点时间为我们写一篇评论吗?

是的,我很乐意

 

成为我们优先客户

在我们发布它们之前,您可以独家访问我们的 beta 版本。

现在订阅

您可知道?

  • 免费版和付费版有什么区别? 

    EventLog Analyzer 的免费版仅限于处理来自最多五个日志源的事件日志,而独立版和分布式版本可以分别处理来自 10 - 1,000 个日志源和 50 - 无限数量的日志源的事件日志。

  • 试用版有什么限制吗? 

    试用版是 EventLog Analyzer 独立版的全功能版本。试用期到期后,EventLog Analyzer 会自动退回到免费版。

  • 我是否必须重新安装 EventLog Analyzer 才能从免费版升级到付费版? 

    不,您不必重新安装或关闭服务器。您只需上传新的许可证文件。

活动

我们迫不及待地想见到您!

接下来的活动

 

资源

获取由我们的专家策划的最新电子书、白皮书和视频

立即获取资源

 

专家讲座

我们揭开了网络安全的神秘面纱。深入阅读这些简单的内容,并在您的 IT 安全活动中处于领先地位。

带我去那里