- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
特权用户账户对企业中所有关键服务器、Applications Manager、数据库拥有无限制访问权限,包括创建或删除用户配置文件和管理用户权限的权限。这对组织构成了重大安全挑战,因为当特权用户账户被攻破时,可能对组织造成无法弥补的损害。
面临的威胁
特权用户账户是黑客的诱人目标。当黑客夺取这些账户时,可以用来访问所有业务关键的应用程序和敏感的专有数据。内部攻击发生在疏忽或恶意的特权用户违反合规规定时。为防止此类事件,应密切审计特权用户账户,以获得其活动的360度视图。
特权用户审计报告
EventLog Analyzer 提供特权用户审计报告,有助于识别可能表明特权滥用的用户行为。这些报告对取证调查非常有用,因为它们有助于追溯攻击到允许攻击发生的安全系统漏洞。简而言之,特权用户审计报告可以在不影响业务生产力的情况下,提供强大的特权用户监控和审计功能。
深入且用户友好的报告
特权用户审计报告提供所有用户活动的全局视图,并以用户友好的样式呈现,以突出偏离正常访问模式的行为。这些报告分为两类:
- 用户活动概览: 图形化显示设备的用户活动事件。如有需要,结果可按设备筛选。
- 基于用户的报告: 显示特定用户或用户组的用户活动事件。如有需要,可按设备筛选结果。
这些报告均以图形方式呈现,以辅助审计用户活动。根据需要,也可以导出为多种格式。EventLog Analyzer 还支持显示筛选事件的原始日志,以进行审计追踪分析。
可用报告
用户登录 | 用户注销 | 登录失败 | 用户账户验证成功 | 用户账户验证失败 | 审计日志清除 | 审计策略更改 | 访问对象 | 用户账户更改和用户组更改。










