- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
网络设备监控
边界网络设备如防火墙、路由器、交换机等是关键组件,因为它们控制着企业网络的进出流量。因此,监控这些设备的活动有助于IT管理员排查操作问题,同时保护网络免受攻击者侵害。通过收集和分析这些设备的日志来监控它们,是解决操作问题、发现并缓解入侵以及在发生安全漏洞时进行彻底取证分析的第一步。
EventLog Analyzer 是一款全面的网络设备日志监控软件,可收集、分析、关联、搜索并安全存储所有网络设备的日志。
作为网络设备日志监控软件的 EventLog Analyzer
日志收集
EventLog Analyzer 是一款具备内置功能的网络日志监控软件,帮助您收集和分析来自不同类型网络设备(如路由器、交换机、入侵检测和防御系统以及防火墙)的日志数据。
该设备支持基于代理和无代理的日志收集选项。此外,该工具还具备自动设备检测功能,允许您扫描并发现网络中的设备,并将其添加到日志监控中。
您还可以使用自定义日志解析器为自定义日志定义正则表达式模式。
日志分析
EventLog Analyzer 分析网络设备的日志,并以实时仪表板和报告的形式呈现可操作的洞察。
通过其分析仪表板和报告,EventLog Analyzer 可以帮助您:
- 防火墙监控:获取防火墙登录活动、策略修改和规则修改的洞察。开箱即用支持 Cisco、SonicWall、PaloAlto、Juniper 防火墙等的日志分析。完整支持的防火墙设备列表请查看此处。
- 路由器监控:了解谁在何时何地登录路由器、配置更改、允许和拒绝的连接、错误等详细信息。
- IDS/IPS 监控:洞察安全威胁,基于用户和来源进行分类,以识别恶意用户和感染的机器。了解被阻止、检测和允许的漏洞利用情况。
除了这些内置的安全分析组件外,EventLog Analyzer 还允许您创建自定义报告和仪表板,以满足内部安全需求。您可以自定义 EventLog Analyzer 的分析能力,提供您感兴趣的特定报告。您可以选择网络中需要生成报告的设备和设备组,以及需要生成的报告组。这些自定义报告将帮助您满足组织内部审计需求,更细致地跟踪关键事件。
实时事件监控系统
EventLog Analyzer 在网络边界发生异常事件时提醒 IT 管理员。任何可疑活动,如来自恶意 IP 的通信、流氓用户尝试扫描端口等,都可以通过电子邮件和短信实时通知。该解决方案内置超过200个预定义的警报配置文件,用于识别网络设备异常。此外,用户还可以创建自定义警报配置文件。工作流规则也可以与这些配置文件关联,以自动缓解威胁状况。
网络日志可视化
EventLog Analyzer 生成直观的仪表板,帮助您可视化收集的网络日志数据。图形报告使检测异常和恶意网络事件变得简单。该工具对可疑网络事件发出警报,并在检测到威胁时通知您。
应对网络威胁
您可以启用事件响应工作流,以应对内部和外部威胁。当触发特定警报时,EventLog Analyzer 会执行诸如通过更改入站和出站防火墙策略阻止来自某个来源的流量等操作。您还可以创建自定义响应工作流,在网络中执行所需操作。
跟踪网络事件
EventLog Analyzer 能够为网络事件创建事件,以帮助您识别并隔离受影响的网络设备。您可以指派 IT 安全专家调查事件,并从 EventLog Analyzer 的事件管理控制台跟踪攻击状态。
观看视频:了解 EventLog Analyzer 如何利用最新威胁情报从防火墙日志中检测恶意 IP。
凭借其深入的报告和及时的警报,EventLog Analyzer 是最佳的网络设备监控工具。
其他功能
Syslog 管理
收集并分析来自路由器、交换机、防火墙、IDS/IPS、Linux/Unix 服务器等的 Syslog 数据。获取每个安全事件的深入报告。接收异常和违规的实时警报。
Windows 事件日志监控
分析事件日志数据以检测文件/文件夹更改、注册表更改等安全事件。通过预定义报告详细研究 DDoS、Flood、Syn 和 Spoof 攻击。
IT 合规管理
通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。
Active Directory 日志监控
监控来自 Active Directory 基础设施的所有类型日志数据。实时跟踪失败事件,构建自定义报告以监控您关注的特定 Active Directory 事件。
特权用户监控
监控和跟踪特权用户活动,以满足 PUMA 要求。提供开箱即用的关键活动报告,如登录失败、登录失败原因等。
打印服务器管理
监控并审核打印服务器,提供关于打印文档、未经授权打印尝试、打印失败及其原因等的详细报告。
需要功能?告诉我们
如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续










