跳转到内容
 
 

主要功能

从集中控制台监控Linux日志

从集中控制台监控Linux日志

Linux设备以及各种其他日志源收集日志,并从单一控制台监控它们,以便轻松了解您的网络活动。EventLog Analyzer自动化日志聚合,涵盖包括Linux syslogsWindows事件日志应用程序网络设备数据库服务器在内的不同来源。实时日志监控让您全面掌控网络的安全与管理。

审计Linux设备中的登录活动

审计Linux设备中的登录活动

利用EventLog Analyzer的实时审计功能,随时了解网络中发生的关键安全事件。Linux日志管理工具跟踪所有Linux进程,包括系统登录和注销历史、用户账户和组的更改、sudo命令执行,以及FTPLinux邮件服务器中的操作和错误,及时识别潜在的安全威胁。

想在云端管理Linux日志?

免费注册

生成详尽的Linux系统活动报告

生成详尽的Linux系统活动报告

利用EventLog Analyzer中提供的报告模板和自定义报告生成器,满足您组织各种监管要求和内部审计政策的IT合规性需求。它包含100多个预定义的Linux系统报告,包括服务器错误、服务器使用情况和安全报告。您可以自定义、安排和导出这些现成报告,以满足您的需求。

通过日志关联跟踪和分析关注的安全事件

通过日志关联跟踪和分析关注的安全事件

利用EventLog Analyzer的事件关联引擎,关联并分析来自Linux系统的关键事件。该解决方案包含30多条预设关联规则,旨在检测常见的网络攻击,如暴力破解攻击SQL注入、账户锁定、Web服务器攻击等。它还配备了自定义拖放式关联构建器,允许您配置特定于网络的规则。强大的日志搜索引擎提供基础和高级搜索选项,帮助快速定位恶意日志条目以减轻攻击。

管理和解决安全事件

管理和解决安全事件

通过定义各种Linux系统安全事件处理顺序的事件工作流,确保及时修复。EventLog Analyzer检测网络安全威胁和事件,进行分析,分类严重级别,并提醒相关团队成员。该解决方案还支持与外部工单工具集成,加快事件解决速度。

其他功能

SIEM  

EventLog Analyzer在单一控制台中提供日志管理、文件完整性监控和实时事件关联功能,帮助满足SIEM需求,抵御安全攻击,防止数据泄露。

Windows 事件日志监控  

分析事件日志数据以检测文件/文件夹更改、注册表更改等安全事件。通过预定义报告详细研究DDoS、Flood、Syn和Spoof攻击。

应用程序日志分析  

分析来自IISApache Web服务器OracleMS SQL数据库DHCP Windows和Linux应用程序等的应用日志。通过报告和实时警报减轻应用安全攻击。

Active Directory 日志监控  

监控来自 Active Directory 基础设施的所有类型日志数据。实时跟踪失败事件,构建自定义报告以监控您关注的特定 Active Directory 事件。

特权用户监控  

监控和跟踪特权用户活动,以满足 PUMA 要求。提供开箱即用的关键活动报告,如登录失败、登录失败原因等。

日志取证分析  

执行深入取证分析以追溯攻击并识别事件根本原因。将搜索查询保存为警报配置文件以减轻未来威胁。

需要新功能?告诉我们
如果您希望在EventLog Analyzer中实现更多功能,我们非常乐意倾听。点击这里继续

常见问题解答

Linux操作系统日志包含多个日志文件,详细记录网络中发生的事件。服务器上的每个操作都可以通过日志追踪,包括内核事件、登录尝试、用户操作等。您可以在Linux系统的/var/log目录下找到这些日志。该目录包含操作系统、服务和运行在系统上的应用程序日志。以下是一些需要监控的重要日志文件:

  • /var/log/auth.log:包含失败和成功的认证尝试详情。
  • /var/log/wtmp.log:包含登录、注销和重启信息。
  • /var/log/lastlog.log:包含系统中每个用户的带时间戳的登录详情。

网络活动的实时日志审计和报告可以帮助网络管理员在事件发生时立即发现异常。这不仅有助于克服运营和安全瓶颈,还能有效防止网络中的网络攻击。报告还可以帮助组织轻松满足监管合规和内部审计要求。

作为一款综合性的syslog管理解决方案,EventLog Analyzer监控所有日志,以维护安全的Linux环境。它跟踪Linux系统中的以下操作:

  • 登录和注销活动:跟踪所有登录和注销,包括SU、SSH和FTP登录等单独登录方式。
  • 失败的登录尝试:跟踪所有失败的登录尝试,显示失败次数最多的用户及连续认证失败情况。
  • 用户账户管理:发现并跟踪所有已被添加删除重命名的用户账户和组。
  • 可移动磁盘审计:审计Linux系统中可移动设备的使用情况。
  • Sudo命令:跟踪所有成功、失败及常用的sudo命令。
  • Linux 邮件服务器活动:监控电子邮件服务器的使用模式;发送和接收邮件的趋势;以及邮箱不可用、存储不足、命令序列错误等错误消息。
  • Linux 系统事件:跟踪重要的系统事件,包括 syslog 服务的停止和重启、磁盘空间不足以及 yum 命令的执行。
  • 其他事件:跟踪 FTP 活动、成功和被拒绝的网络文件系统挂载、cron 任务、错误、安全威胁等。
 

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗