- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
领先应对网络威胁
随着网络攻击的不断演变,防止网络入侵变得更加困难。除此之外,大量的误报使得真正的威胁难以识别。在这个不断变化的安全环境中,组织间共享威胁情报以及预防和防御策略变得至关重要。
EventLog Analyzer 的威胁情报功能专为通过国际威胁源共享威胁情报而设计。当恶意 IP 源与您的网络交互时,您可以通过电子邮件和短信即时收到警报。
使用 EventLog Analyzer 进行威胁检测
- 全面的知识库: EventLog Analyzer 处理基于 STIX/TAXII 协议的一些最重要的威胁源。
- 动态威胁信息: EventLog Analyzer 自动从威胁源拉取最新信息,确保您保持最新状态。
- 无需配置: EventLog Analyzer 部署后即可立即开始处理威胁源,因此您几乎可以立即开始监控恶意 IP 源。
检测恶意入侵
如果恶意 IP 或 URL 出现在您的网络中,EventLog Analyzer 会立即通知您,以便您采取纠正措施。这样,您可以防止恶意联系尝试、来自全球黑名单服务器的入站流量、高级持续性威胁、拒绝服务攻击和漏洞利用。
防止数据盗窃
许多类型的恶意软件指示感染系统向命令与控制(C2C)服务器发送关键数据。借助 EventLog Analyzer 中的恶意 URL 检测,您可以即时检测任何发往 C2C 服务器的外发流量。您甚至可以使用自定义脚本在任何数据传输之前切断通信通道,从而防止关键数据丢失。
通过 EventLog Analyzer 的威胁情报,您可以在最早阶段捕捉入侵和攻击。它将控制权交到您手中,让您领先应对最新的网络威胁。
强大的威胁情报解决方案:EventLog Analyzer
利用 EventLog Analyzer 的威胁情报功能,您可以:
- 实时识别超过 6 亿个恶意 IP。
- 通过内置警报配置文件获得任何恶意入侵尝试的警报。
- 了解警报情况,深入洞察您的网络。
- 使用事件 工作流 自动响应威胁,更快解决问题。
- 通过动态更新的威胁源保持最新状态,使您的威胁检测更有效。










