跳转到内容
 
 

从交换机到路由器,几乎所有网络设备都会生成syslogs。由于网络中有如此多的syslog设备,审计这些设备需要大量时间和精力,包括跟踪、监控和分析所有设备。然而,无论这些任务多么耗费精力,您的组织都不能忽视对这些设备进行系统性审查。审计有助于您识别网络安全漏洞,加强网络安全策略,提高网络性能,并减少系统停机时间。

EventLog Analyzer通过自动收集和分析所有网络设备的syslog数据并为每个设备生成审计报告,减轻了网络设备审计的压力。EventLog Analyzer的审计报告是预定义且可定制的,可安排自动发送,支持多种格式,且最重要的是易于理解。您可以通过创建实时通知的警报(通过SMS或电子邮件)来监控网络中发生的关键事件。

除了审计报告和实时警报外,EventLog Analyzer还安全地归档所有syslog数据以供后续使用。当发生安全事件时,使用日志搜索功能深入特定事件,追踪攻击路径。这类取证调查有助于减轻威胁并主动防御进一步的问题。EventLog Analyzer实时让您掌握所有网络活动,保持对网络设备的控制。使用EventLog Analyzer审计网络设备的其他好处包括:

  • 集中且可定制的仪表板。
  • 预定义且可定制的审计和合规报告。
  • 能够跟踪与账户管理、特权用户账户、网络文件系统以及用户登录和注销活动相关的关键事件。
  • 安全、加密且灵活的日志归档。
  • 通过电子邮件或SMS发送的所有关键事件的实时警报。
  • 用于执行日志取证的高级日志搜索选项。

EventLog Analyzer支持来自所有网络设备的syslog数据,包括Unix/Linux机器、VMware、IBM AS/400/iSeries机器以及运行macOS的计算机。EventLog Analyzer为所有这些设备提供了超过130份报告,分类如下:

登录和注销报告:

监控所有用户登录尝试,识别成功或失败登录的趋势。查看哪些用户登录以及他们使用的登录方式,包括SSH、SU、FTP和通过远程设备的登录。

用户账户管理报告:

审查所有基于用户的信息,跟踪新增、删除、禁用和重命名的用户及账户,以及密码修改和用户权限级别变更。监控关键对象及其活动,快速检测安全威胁。

Unix邮件服务器报告:

查看与Unix邮件服务器相关的所有信息,如基于发送者和远程设备的接收、发送和拒收邮件。审计邮件服务器的主要收件人和发件人、邮件错误、发送失败、错误的邮件地址以及存储容量。跟踪邮件服务器的操作及其内所有交易。

Unix FTP服务器报告:

查看FTP服务器中的所有活动,包括FTP活动概览、上传和下载文件、登录、连接、空闲会话、无传输超时以及基于用户和远程设备的FTP操作信息。

Unix威胁报告:

监控网络面临的所有攻击。通过深入分析这些威胁报告制定主动措施。利用这些报告识别反向查找错误、设备配置错误、ISP错误和拒绝服务攻击。

其他Unix报告:

您还可以生成关于Unix机器各方面的其他预定义报告。一些最常用的报告包括:

  • 基于用户的成功、拒绝和拒绝的NFS挂载。
  • 成功和失败的SUDO命令。
  • 可移动USB连接。
  • Cron作业变更。
  • 已停用的服务。
  • 已连接和已断开的会话。
  • 不安全的协议版本。
  • 设备名称和地址不匹配错误。

VMware服务器报告:

获取有关虚拟机访客登录、创建和删除虚拟机、虚拟机关键变更以及虚拟机事件概览的信息。

严重性、关键和系统报告:

  • 严重性报告:根据事件的严重性跟踪事件(例如紧急、警报、关键、错误、警告、通知、信息和调试)。
  • 关键报告:根据事件、设备和远程设备审查所有关键活动,包含趋势和整体活动信息。
  • 系统报告:查看syslog服务、磁盘空间容量、yum更新、系统关机、ASP存储容量、硬件错误和系统时间更新的信息。

从一个中央控制台审计数百万条网络syslogs。

下载

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗