- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
处理威胁可能令人不堪重负,因为新威胁不断出现,而旧威胁难以完全消除。无论威胁多么复杂,或组织面临多少威胁,识别它们的能力是保障任何组织安全的关键。然而,分析每一个已识别的威胁既不可行也不经济。阻碍轻松威胁分析的是缺乏区分实际威胁与误报所需的理解。
EventLog Analyzer 的 threat detection 系统专为安全管理员设计,帮助他们应对所有这些实际困难。EventLog Analyzer 整合来自安全工具的信息——如漏洞扫描器、终端安全保护工具和边界安全设备——并输出可理解的数据,用于决定应标记哪些威胁。
漏洞扫描器
EventLog Analyzer 支持多种 vulnerability scanners,包括 Nessus、Qualys、OpenVas 和 NMap。通过直观的漏洞报告,轻松评估与端口、设备、组、服务和协议相关的安全缺陷。这些报告帮助 EventLog Analyzer 识别攻击类型,以判断其重要性或是否为误报。
威胁情报应用
EventLog Analyzer 分析来自 threat intelligence 应用的日志数据,以识别关键安全事件,如恶意软件攻击、源和目标 IP、端口扫描、病毒和活动传感器。此过程有助于评估外部安全攻击的流向。这些信息是缩小可能网络攻击范围的拼图之一。EventLog Analyzer 提供对 FireEye 和 Symantec Endpoint Protection 解决方案的开箱即用支持。
数据丢失防护 (DLP) 应用
EventLog Analyzer 检查 Symantec DLP 应用的日志数据,提供有关主要发送者、接收者、使用的协议、目标数据和数据所有者的详细信息。它将机密数据访问的信息与漏洞扫描器和威胁情报应用的见解相关联,以检测潜在威胁。
威胁情报平台
EventLog Analyzer 通过检测广泛的恶意 IP 来减轻攻击。它通过集成十大开源情报源,包含超过 6 亿个全球黑名单 IP 实现此目的。一旦可疑 IP 与网络交互,EventLog Analyzer 会通过电子邮件或短信实时发送通知。这样,EventLog Analyzer 的威胁情报平台能够主动行动,确保快速高效的威胁缓解。












