跳转到内容
 
 

网络设备监控

边界网络设备如防火墙、路由器、交换机等是关键组件,因为它们控制着企业网络的进出流量。因此,监控这些设备的活动有助于IT管理员排查操作问题,同时保护网络免受攻击者侵害。通过收集和分析这些设备的日志来监控它们,是解决操作问题、发现并缓解入侵以及在发生安全漏洞时进行彻底取证分析的第一步。

EventLog Analyzer 是一款全面的网络设备日志监控软件,可收集、分析、关联、搜索并安全存储所有网络设备的日志。

作为网络设备日志监控软件的 EventLog Analyzer

日志收集

EventLog Analyzer 是一款具备内置功能的网络日志监控软件,帮助您收集和分析来自不同类型网络设备(如路由器、交换机、入侵检测和防御系统以及防火墙)的日志数据。

该设备支持基于代理和无代理的日志收集选项。此外,该工具还具备自动设备检测功能,允许您扫描并发现网络中的设备,并将其添加到日志监控中。

您还可以使用自定义日志解析器为自定义日志定义正则表达式模式。

日志分析

EventLog Analyzer 分析网络设备的日志,并以实时仪表板和报告的形式呈现可操作的洞察。

通过其分析仪表板和报告,EventLog Analyzer 可以帮助您:

  • 防火墙监控:获取防火墙登录活动、策略修改和规则修改的洞察。开箱即用支持 Cisco、SonicWall、PaloAlto、Juniper 防火墙等的日志分析。完整支持的防火墙设备列表请查看此处。
  • 路由器监控:了解谁在何时何地登录路由器、配置更改、允许和拒绝的连接、错误等详细信息。
  • IDS/IPS 监控:洞察安全威胁,基于用户和来源进行分类,以识别恶意用户和感染的机器。了解被阻止、检测和允许的漏洞利用情况。

除了这些内置的安全分析组件外,EventLog Analyzer 还允许您创建自定义报告和仪表板,以满足内部安全需求。您可以自定义 EventLog Analyzer 的分析能力,提供您感兴趣的特定报告。您可以选择网络中需要生成报告的设备和设备组,以及需要生成的报告组。这些自定义报告将帮助您满足组织内部审计需求,更细致地跟踪关键事件。

实时事件监控系统

EventLog Analyzer 在网络边界发生异常事件时提醒 IT 管理员。任何可疑活动,如来自恶意 IP 的通信、流氓用户尝试扫描端口等,都可以通过电子邮件和短信实时通知。该解决方案内置超过200个预定义的警报配置文件,用于识别网络设备异常。此外,用户还可以创建自定义警报配置文件。工作流规则也可以与这些配置文件关联,以自动缓解威胁状况。

网络日志可视化

EventLog Analyzer 生成直观的仪表板,帮助您可视化收集的网络日志数据。图形报告使检测异常和恶意网络事件变得简单。该工具对可疑网络事件发出警报,并在检测到威胁时通知您。

应对网络威胁

您可以启用事件响应工作流,以应对内部和外部威胁。当触发特定警报时,EventLog Analyzer 会执行诸如通过更改入站和出站防火墙策略阻止来自某个来源的流量等操作。您还可以创建自定义响应工作流,在网络中执行所需操作。

跟踪网络事件

EventLog Analyzer 能够为网络事件创建事件,以帮助您识别并隔离受影响的网络设备。您可以指派 IT 安全专家调查事件,并从 EventLog Analyzer 的事件管理控制台跟踪攻击状态。

观看视频:了解 EventLog Analyzer 如何利用最新威胁情报从防火墙日志中检测恶意 IP。

凭借其深入的报告和及时的警报,EventLog Analyzer 是最佳的网络设备监控工具。

深入了解防火墙、IDS、IPS、路由器和交换机的活动。

下载

其他功能

Syslog 管理

收集并分析来自路由器、交换机、防火墙、IDS/IPS、Linux/Unix 服务器等的 Syslog 数据。获取每个安全事件的深入报告。接收异常和违规的实时警报。

Windows 事件日志监控

分析事件日志数据以检测文件/文件夹更改、注册表更改等安全事件。通过预定义报告详细研究 DDoS、Flood、Syn 和 Spoof 攻击。

IT 合规管理

通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。

Active Directory 日志监控

监控来自 Active Directory 基础设施的所有类型日志数据。实时跟踪失败事件,构建自定义报告以监控您关注的特定 Active Directory 事件。

特权用户监控

监控和跟踪特权用户活动,以满足 PUMA 要求。提供开箱即用的关键活动报告,如登录失败、登录失败原因等。

打印服务器管理

监控并审核打印服务器,提供关于打印文档、未经授权打印尝试、打印失败及其原因等的详细报告。

需要功能?告诉我们

如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗