IIS日志分析

企业严重依赖Microsoft Internet信息服务(IIS)服务器来托管其网页和Web应用程序,以及存储其文件。重要的是要正确保护Web和FTP的IIS服务器。持续监视服务器状态的一种方法是部署日志管理工具,该工具可以解析,索引和充分利用IIS的W3C扩展格式日志。

我们的日志管理工具EventLog Analyzer可以从您的IT环境中的所有日志中提取所有内容。EventLog Analyzer支持许多现成的日志格式,包括W3C扩展格式。这意味着在EventLog Analyzer开始从IIS服务器收集,解析,索引和分析日志之前,您无需执行任何其他配置步骤。

默认情况下,EventLog Analyzer解析的一些最有用的字段是:事件的日期和时间;客户端和服务器的IP地址;服务器端口号;服务器计算机名称;以及客户端服务器URI查询和词干。

分解IIS服务器日志后,EventLog Analyzer会创建报表以为您提供可操作的数据。当您希望从成千上万的可用样本中选择一份特定的报表时,分类明确的报表组可确保您确切知道要查找的位置。

自定义日志解析

除了EventLog Analyzer支持的即用型日志格式外,还有许多其他日志格式。为确保您不受限于有限数量的日志格式,EventLog Analyzer具有自定义日志解析器。它会从任何原始日志中识别并提取必要的字段,而与格式无关。

如果要从日志中提取新字段,则可以训练解析器来发现并提取该字段。只需输入字段遵循的标准模式,解析器就会开始提取您需要的信息。

自定义日志解析器能够从任何日志格式中提取关键数据,使EventLog Analyzer成为完整的日志管理工具。