- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
主要功能
从集中控制台监控Linux日志
从Linux设备以及各种其他日志源收集日志,并从单一控制台监控它们,以便轻松了解您的网络活动。EventLog Analyzer自动化日志聚合,涵盖包括Linux syslogs、Windows事件日志、应用程序、网络设备、数据库和服务器在内的不同来源。实时日志监控让您全面掌控网络的安全与管理。
审计Linux设备中的登录活动
利用EventLog Analyzer的实时审计功能,随时了解网络中发生的关键安全事件。Linux日志管理工具跟踪所有Linux进程,包括系统登录和注销历史、用户账户和组的更改、sudo命令执行,以及FTP和Linux邮件服务器中的操作和错误,及时识别潜在的安全威胁。
生成详尽的Linux系统活动报告
利用EventLog Analyzer中提供的报告模板和自定义报告生成器,满足您组织各种监管要求和内部审计政策的IT合规性需求。它包含100多个预定义的Linux系统报告,包括服务器错误、服务器使用情况和安全报告。您可以自定义、安排和导出这些现成报告,以满足您的需求。
通过日志关联跟踪和分析关注的安全事件
利用EventLog Analyzer的事件关联引擎,关联并分析来自Linux系统的关键事件。该解决方案包含30多条预设关联规则,旨在检测常见的网络攻击,如暴力破解攻击、SQL注入、账户锁定、Web服务器攻击等。它还配备了自定义拖放式关联构建器,允许您配置特定于网络的规则。强大的日志搜索引擎提供基础和高级搜索选项,帮助快速定位恶意日志条目以减轻攻击。
管理和解决安全事件
通过定义各种Linux系统安全事件处理顺序的事件工作流,确保及时修复。EventLog Analyzer检测网络安全威胁和事件,进行分析,分类严重级别,并提醒相关团队成员。该解决方案还支持与外部工单工具集成,加快事件解决速度。
其他功能
Windows 事件日志监控
分析事件日志数据以检测文件/文件夹更改、注册表更改等安全事件。通过预定义报告详细研究DDoS、Flood、Syn和Spoof攻击。
应用程序日志分析
分析来自IIS和Apache Web服务器、Oracle和MS SQL数据库、DHCP Windows和Linux应用程序等的应用日志。通过报告和实时警报减轻应用安全攻击。
Active Directory 日志监控
监控来自 Active Directory 基础设施的所有类型日志数据。实时跟踪失败事件,构建自定义报告以监控您关注的特定 Active Directory 事件。
特权用户监控
监控和跟踪特权用户活动,以满足 PUMA 要求。提供开箱即用的关键活动报告,如登录失败、登录失败原因等。
日志取证分析
执行深入取证分析以追溯攻击并识别事件根本原因。将搜索查询保存为警报配置文件以减轻未来威胁。
需要新功能?告诉我们
如果您希望在EventLog Analyzer中实现更多功能,我们非常乐意倾听。点击这里继续
常见问题解答
Linux操作系统日志包含多个日志文件,详细记录网络中发生的事件。服务器上的每个操作都可以通过日志追踪,包括内核事件、登录尝试、用户操作等。您可以在Linux系统的/var/log目录下找到这些日志。该目录包含操作系统、服务和运行在系统上的应用程序日志。以下是一些需要监控的重要日志文件:
- /var/log/auth.log:包含失败和成功的认证尝试详情。
- /var/log/wtmp.log:包含登录、注销和重启信息。
- /var/log/lastlog.log:包含系统中每个用户的带时间戳的登录详情。
网络活动的实时日志审计和报告可以帮助网络管理员在事件发生时立即发现异常。这不仅有助于克服运营和安全瓶颈,还能有效防止网络中的网络攻击。报告还可以帮助组织轻松满足监管合规和内部审计要求。
作为一款综合性的syslog管理解决方案,EventLog Analyzer监控所有日志,以维护安全的Linux环境。它跟踪Linux系统中的以下操作:
- 登录和注销活动:跟踪所有登录和注销,包括SU、SSH和FTP登录等单独登录方式。
- 失败的登录尝试:跟踪所有失败的登录尝试,显示失败次数最多的用户及连续认证失败情况。
- 用户账户管理:发现并跟踪所有已被添加、删除或重命名的用户账户和组。
- 可移动磁盘审计:审计Linux系统中可移动设备的使用情况。
- Sudo命令:跟踪所有成功、失败及常用的sudo命令。
- Linux 邮件服务器活动:监控电子邮件服务器的使用模式;发送和接收邮件的趋势;以及邮箱不可用、存储不足、命令序列错误等错误消息。
- Linux 系统事件:跟踪重要的系统事件,包括 syslog 服务的停止和重启、磁盘空间不足以及 yum 命令的执行。
- 其他事件:跟踪 FTP 活动、成功和被拒绝的网络文件系统挂载、cron 任务、错误、安全威胁等。










