- 免费版
- 有什么新内容?
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris设备审计
- 路由器中的用户活动监控
- 路由器流量监控
- Arista交换机日志监控
- 防火墙流量监控
- Windows防火墙审计
- SonicWall日志分析器
- H3C防火墙审计
- Barracuda设备审计
- Palo Alto Networks防火墙审计
- Juniper设备审计
- Fortinet设备审计
- pfSense防火墙日志分析器
- NetScreen日志分析
- WatchGuard流量监控
- Check Point设备审计
- Sophos日志监控
- Huawei设备监控
- HP日志分析
- F5日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
企业网络已不再局限于公司场所。随着无边界网络的出现,攻击面扩大,访问易受攻击入口点变得更加容易。在这种环境下,威胁行为者执行越来越复杂的攻击以获取关键数据和资源,因此需要像 ManageEngine EventLog Analyzer 这样强大的网络安全监控工具。
借助其 ML 和 AI 功能,EventLog Analyzer 监控、记录并分析网络事件。企业可以从有用的日志报告、实时警报、内部和外部威胁检测、威胁预防以及自动化事件响应中受益。
了解使 EventLog Analyzer 成为引人注目的网络安全工具的关键功能
网络安全审计
EventLog Analyzer 通过自动收集和监控来自多种 网络设备 和端点安全解决方案的日志数据,确保网络边界安全。该工具记录、分析并关联日志,帮助您通过数百个预定义报告全面了解网络流量模式,内容包括:
- 交换机和路由器的接受与拒绝连接、配置更改、按协议划分的流量及流量错误。
- VPN 登录趋势和 VPN 分配的 IP 地址。
- IDS/IPS、防火墙审计、攻击趋势、最频繁的攻击、攻击来源、网络中最受攻击的设备及其他可利用的漏洞。
利用先进威胁情报进行网络攻击检测
使用 EventLog Analyzer 的 动态威胁情报解决方案,结合 AlienVault OTX 等全球威胁交换平台,识别不断演变的复杂攻击模式和妥协指标。还监控 FireEye、Barracuda 和 Symantec 等第三方应用和安全解决方案,生成关于受影响最严重主机、策略更改、感染事件、端口扫描、恶意软件对象事件及其他关键数据的综合报告。
网络取证
利用 EventLog Analyzer 强大的日志搜索引擎,追溯安全事件,重建犯罪现场,并进行全面的 取证分析。灵活的搜索功能允许您使用事件 ID、事件严重性、来源、用户名、IP 地址及其他关键细节,结合短语、布尔运算符、通配符等构建多种搜索字符串。您还可以合并多个查询结果并应用过滤器,通过高级搜索功能进行根本原因分析。此过程生成的归档日志数据报告可作为法律诉讼中的证据。
实时事件关联
通过 30 多条预定义关联规则和自定义规则构建器,关联网络中的事件,预防关键威胁。EventLog Analyzer 还集成了 MITRE ATT&CK® 框架,将检测到的异常(如权限提升、防御规避和凭证访问)映射到威胁行为者可能的目标,防止全面攻击发生。查看安全事件的时间顺序,并设置电子邮件和短信警报。
自动化事件响应
使用 EventLog Analyzer 预定义的工作流自动化 安全事件响应。采取主动措施,如锁定、隔离和禁用被攻击的系统和用户账户。自定义事件工作流,修改激活状态,调整顺序,并通过访问中央工作流管理页面查看工作流执行报告。
EventLog Analyzer 提供的其他解决方案
用户会话监控
通过实时用户会话跟踪,检测并缓解来自内部和外部行为者的威胁。用户审计轨迹报告通过提供用户登录趋势、审计策略更改、访问对象和用户账户更改的详尽信息,助力网络安全监控活动。
高级威胁分析
通过 STIX 和 TAXII 访问全球共享的标准化威胁信息,并将数据与您的网络日志关联,以及时发出警报。
IT 合规审计
使用 EventLog Analyzer 的合规审计报告,展示贵组织对 PCI DSS、FISMA 和 GLBA 等 IT 安全法规的遵守情况。利用这些报告进一步调查数据盗窃和网络入侵。
实时事件警报
为网络中的可疑活动设置实时警报。EventLog Analyzer 提供 500 多个预定义警报配置文件,涵盖最常见事件,如防火墙洪泛攻击、身份验证策略权限授予或撤销、管理员资源访问尝试。优先处理警报,并通过短信和电子邮件接收实时通知。
选择 EventLog Analyzer 作为您的网络安全工具的 5 个理由
1. 全面的日志管理
通过监控多种网络实体的日志,实现端到端日志管理。灵活设置日志保留时间,安全存储日志,访问自定义日志解析器,并通过直观的报告和仪表板获得可操作的洞察。
2. 深入的审计与报告
自动审计企业网络的事件日志和 syslog 数据。访问数千个预构建报告,涵盖最常见的网络事件,并提供自定义报告生成器以满足其他需求。
3. 自动化事件管理
通过有效的事件管理系统,立即识别并响应威胁指标。针对关键警报创建工单,并通过 EventLog Analyzer 控制台或将工具与组织的帮助台软件集成,将工单分配给相关管理员。
4. 增强的威胁情报
利用 EventLog Analyzer 的威胁情报解决方案,检测超过 6 亿个恶意源,并区分企业网络中大量误报中的真实威胁模式。
5. 强大的关联引擎
关联引擎高效分析数百万条日志,为您提供单独看似无害的相关事件的整体视图。通过 EventLog Analyzer 强大的关联技术,检测 Web 服务器威胁、勒索软件、文件完整性威胁、未经授权的加密挖矿及其他关键攻击的攻击模式。
常见问题解答
由于混合工作模式的兴起和业务运营向云环境迁移,企业网络变得更加分布式和复杂。仅安装边界安全解决方案只能构建基本防御层。系统、服务器和其他网络实体生成记录所有网络活动的日志。像 ManageEngine EventLog Analyzer 这样的集中式日志管理系统帮助您自动监控网络日志;全面了解网络性能、持续存在的问题和漏洞;并防止攻击。
网络安全工具采用多种策略来防御网络、预防攻击并应对安全紧急情况,功能包括网络设备监控、应用程序日志管理、实时事件关联、日志取证和威胁缓解。集成动态威胁检测方法并自动化网络安全工作流程中的任务,如网络扫描、日志收集和报告生成,是先进网络安全解决方案的关键。
网络安全工具帮助安全专业人员自动化分析大量日志数据的繁重任务。ManageEngine EventLog Analyzer 每秒处理超过 20,000 条日志,生成网络事件的实时报告,帮助专业人员配置自定义警报,并自动响应以抵御网络入侵。










