- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
从交换机到路由器,几乎所有网络设备都会生成syslogs。由于网络中有如此多的syslog设备,审计这些设备需要大量时间和精力,包括跟踪、监控和分析所有设备。然而,无论这些任务多么耗费精力,您的组织都不能忽视对这些设备进行系统性审查。审计有助于您识别网络安全漏洞,加强网络安全策略,提高网络性能,并减少系统停机时间。
EventLog Analyzer通过自动收集和分析所有网络设备的syslog数据并为每个设备生成审计报告,减轻了网络设备审计的压力。EventLog Analyzer的审计报告是预定义且可定制的,可安排自动发送,支持多种格式,且最重要的是易于理解。您可以通过创建实时通知的警报(通过SMS或电子邮件)来监控网络中发生的关键事件。
除了审计报告和实时警报外,EventLog Analyzer还安全地归档所有syslog数据以供后续使用。当发生安全事件时,使用日志搜索功能深入特定事件,追踪攻击路径。这类取证调查有助于减轻威胁并主动防御进一步的问题。EventLog Analyzer实时让您掌握所有网络活动,保持对网络设备的控制。使用EventLog Analyzer审计网络设备的其他好处包括:
- 集中且可定制的仪表板。
- 预定义且可定制的审计和合规报告。
- 能够跟踪与账户管理、特权用户账户、网络文件系统以及用户登录和注销活动相关的关键事件。
- 安全、加密且灵活的日志归档。
- 通过电子邮件或SMS发送的所有关键事件的实时警报。
- 用于执行日志取证的高级日志搜索选项。
EventLog Analyzer支持来自所有网络设备的syslog数据,包括Unix/Linux机器、VMware、IBM AS/400/iSeries机器以及运行macOS的计算机。EventLog Analyzer为所有这些设备提供了超过130份报告,分类如下:
登录和注销报告:
监控所有用户登录尝试,识别成功或失败登录的趋势。查看哪些用户登录以及他们使用的登录方式,包括SSH、SU、FTP和通过远程设备的登录。
用户账户管理报告:
审查所有基于用户的信息,跟踪新增、删除、禁用和重命名的用户及账户,以及密码修改和用户权限级别变更。监控关键对象及其活动,快速检测安全威胁。
Unix邮件服务器报告:
查看与Unix邮件服务器相关的所有信息,如基于发送者和远程设备的接收、发送和拒收邮件。审计邮件服务器的主要收件人和发件人、邮件错误、发送失败、错误的邮件地址以及存储容量。跟踪邮件服务器的操作及其内所有交易。
Unix FTP服务器报告:
查看FTP服务器中的所有活动,包括FTP活动概览、上传和下载文件、登录、连接、空闲会话、无传输超时以及基于用户和远程设备的FTP操作信息。
Unix威胁报告:
监控网络面临的所有攻击。通过深入分析这些威胁报告制定主动措施。利用这些报告识别反向查找错误、设备配置错误、ISP错误和拒绝服务攻击。
其他Unix报告:
您还可以生成关于Unix机器各方面的其他预定义报告。一些最常用的报告包括:
- 基于用户的成功、拒绝和拒绝的NFS挂载。
- 成功和失败的SUDO命令。
- 可移动USB连接。
- Cron作业变更。
- 已停用的服务。
- 已连接和已断开的会话。
- 不安全的协议版本。
- 设备名称和地址不匹配错误。
VMware服务器报告:
获取有关虚拟机访客登录、创建和删除虚拟机、虚拟机关键变更以及虚拟机事件概览的信息。
严重性、关键和系统报告:
- 严重性报告:根据事件的严重性跟踪事件(例如紧急、警报、关键、错误、警告、通知、信息和调试)。
- 关键报告:根据事件、设备和远程设备审查所有关键活动,包含趋势和整体活动信息。
- 系统报告:查看syslog服务、磁盘空间容量、yum更新、系统关机、ASP存储容量、硬件错误和系统时间更新的信息。










