跳转到内容
 
 

日志管理的第一步是收集日志数据。日志收集可能是一项具有挑战性的任务,因为某些系统如防火墙、入侵检测系统和入侵防御系统的 EPS(每秒事件数)会生成大量日志数据。为了实时收集和处理日志数据,无论日志数据量和网络设备数量多少,组织都需要一个强大的日志收集机制。

每个网络都有不同的系统和环境,会生成各种日志格式,如事件日志、syslog 和其他应用程序日志。路由器日志提供的信息与防火墙日志不同。此外,有些日志无法直接收集,例如位于 DMZ 中的日志。总之,日志收集器需要足够灵活,以适应所有网络设备和应用程序。

基于代理和无代理的日志收集

EventLog Analyzer 可以从多个日志源收集日志,如 Windows 系统、Unix/Linux 系统、应用程序、数据库、防火墙、路由器、交换机和 IDS/IPS。Windows 设备收集日志不需要代理,而 syslog 设备主要为了负载均衡目的需要代理。因此,EventLog Analyzer 设计支持基于代理和无代理的日志收集机制,以满足网络中所有设备和应用程序的需求。EventLog Analyzer 的架构具有可扩展性,最多可支持 20,000 个日志源。

在开始使用日志管理软件之前,请确保配置每个设备的日志收集设置。这样,您只保存真正需要的日志,从而节省存储空间。您可以使用本地组策略或 syslog 服务来配置日志收集设置。

通用日志收集

EventLog Analyzer 还支持通过其 Universal Log Parsing and Indexing (ULPI) 技术实现通用日志收集,该技术使安全管理员能够解读和分析任何来源和格式的日志数据。收集的日志数据被集中聚合,并在单一控制台中展示,涵盖跨地点的日志源。

自定义日志收集

EventLog Analyzer 支持自定义日志收集,意味着它可以从 Windows 和 Linux 计算机上的文本文件中收集事件。有些应用程序不遵循标准的日志服务——Windows 事件日志和 syslog,而是以文本文件形式记录信息。当这些日志被收集时,会被解析为为该特定日志数据创建的自定义字段。

 

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗