EventLog Analyzer产品比较

EventLog Analyzer包含2个版本:白金版和分布式版

功能白金版分布式版
支持多系统AvailableAvailable
支持监控如下设备
(Windows、Linux、Unix、AIX、路由器交换机、VMWare,以及任何syslog设备)
AvailableAvailable
定制仪表板AvailableAvailable
使用如下方式进行搜索:布尔运算符、短句、值范围、通配符以及分组搜索AvailableAvailable
支持日志文件导入AvailableAvailable
导入并分析事件文件AvailableAvailable
自动发现主机AvailableAvailable
存储到数据库之前进行事件过滤AvailableAvailable
压缩归档AvailableAvailable
归档日志文件加密AvailableAvailable
归档散列时间戳的日志文件AvailableAvailable
实时显示事件AvailableAvailable
自动告警AvailableAvailable
授权访问AvailableAvailable
主机分组策略AvailableAvailable
数据收集计划AvailableAvailable
定制报表AvailableAvailable
计划报表AvailableAvailable
PUMA报表AvailableAvailable
报表格式多样化AvailableAvailable
多级别分析AvailableAvailable
趋势分析AvailableAvailable
安全分析AvailableAvailable
合规报表(EventLog & Syslog)(预定义和自定义)AvailableAvailable
告警执行命令AvailableAvailable
发送SMS和SNMP Trap通知告警AvailableAvailable
日志支持国际化AvailableAvailable
支持报表、告警、过滤配置文件的导出/导入AvailableAvailable
支持对原始日志的高级搜索,将搜索结果保存为报表配置文件AvailableAvailable
支持从本地和远程(FTP/SFTP)主机导入日志AvailableAvailable
在日志收集器停机时间收集日志AvailableAvailable
监控用户访问EventLog AnalyzerAvailableAvailable
文件完整性监控AvailableAvailable
站点报表 Available
通过分布式中心-收集器进行多物理位置监控 Available
可扩展架构 Available
交互式正则表达式(regex)语法构建器进行日志字段提取AvailableAvailable
通过日志解析和索引(ULPI)支持任何日志格式(人类可读和非加密的日志格式)AvailableAvailable
从AD组中导入用户AvailableAvailable
WAN/防火墙环境使用代理收集日志AvailableAvailable
导入保存的syslog文件AvailableAvailable
Web客户端换标AvailableAvailable
实时报表AvailableAvailable

分析应用程序日志

  • MS IIS Web服务器
  • MS IIS FTP服务器
  • DHCP Windows服务器
  • DNCP Linux服务器
  • MS SQL数据库
  • Oracle数据库
  • Apache Web服务器
  • 打印机服务器
AvailableAvailable
支持MS SQL服务器和MS SQL集群作为数据库AvailableAvailable
自定义视图以及基于用户的视图AvailableAvailable
活动目录以及基于RADIUS的第三方平台的用户身份验证AvailableAvailable
IBM AS/400日志分析(V5R series)过滤、报表、告警、归档以及导入AvailableAvailable
实时事件收集AvailableAvailable
Windows终端服务器日志监控AvailableAvailable
用户会话监控AvailableAvailable