- 免费版
- 新功能介绍
- 快速链接
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- SIEM
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器中用户活动监控
- 路由器流量监控
- 交换机日志监控
- Arista 交换机日志监控
- 防火墙日志分析器
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 更多功能
- 资源
- 产品信息
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
Unix 系统在许多组织中广受欢迎,审计 syslogs 可以提供有关网络事件的重要信息。这些信息将帮助您决定各种管理和安全措施。审计 Unix 系统包括:
- 监控所有 Unix 系统的登录和注销。
- 跟踪所有 用户账户和组的更改。
- 及时了解所有可移动设备插入或拔出网络的情况。
- 跟踪所有 sudo 命令 的执行。
- 监控 Unix 邮件和 FTP 服务器 的操作、错误等。
- 了解任何潜在的安全威胁,以便您能够预防。
- 识别每个严重级别发生的所有事件,包括关键事件。
- 跟踪其他多个事件,如会话连接、NFS 挂载等。
审计 Unix 系统让您完全掌控网络的安全和管理。但这并不简单。您可以使用 EventLog Analyzer,一款全面的 syslog 管理解决方案,来维护安全的 Unix 系统。
使用 EventLog Analyzer 审计 Unix 系统
- 完整的 Unix 日志管理和审计。
- 监控 Unix 进程、用户活动、邮件服务器等。
- 提供 100 多个专为 Unix 系统设计的预定义报告,包括服务器错误、服务器使用情况和安全报告。
- 根据需要自定义、安排和导出报告,甚至定义自定义报告。
- 报告以图形、列表和表格格式提供,您可以轻松从任何报告条目中调出纯文本日志信息。
- 对所有您想实时跟踪的事件,接收 即时电子邮件或短信通知。
- 关联功能提供可自定义规则的工具,当特定事件按顺序发生时提醒您。
- 日志被安全归档,并通过产品灵活的 日志取证 功能轻松搜索。
Unix 登录和注销报告
- 跟踪所有登录和注销,包括 SU、SSH 和 FTP 登录等单独登录方式。
- 概览和前 N 报告总结信息,展示登录频率最高的用户和设备。
可用报告
用户登录 | SU 登录 | SSH 登录 | FTP 或 SFTP 登录 | 登录概览 | 基于用户的登录排名 | 基于设备的登录排名 | 基于远程设备的登录排名 | 主要 Unix 登录方式 | 登录趋势 | 用户注销 | SU 注销 | SSH 注销 | FTP 或 SFTP 注销 | 注销概览
Unix 登录失败报告
- 查看所有登录失败的列表。
- 前 N 报告显示登录尝试失败最频繁的用户。
- 识别多次连续认证失败的用户。
- 识别产生最多登录失败尝试的远程设备。
可用报告
用户登录失败 | SU 登录失败 | SSH 登录失败 | FTP 或 SFTP 登录失败 | 登录失败概览 | 基于用户的登录失败排名 | 基于设备的登录失败排名 | 基于远程设备的登录失败排名 | 主要登录失败方式 | 登录失败趋势 | 重复认证失败 | 无效用户登录尝试 | 长密码的登录失败 | 基于远程设备的重复登录失败 | 基于远程设备的重复认证失败
Unix 用户账户管理
- 发现所有新增、删除或重命名的用户账户和组。
- 识别密码更改失败和新添加的用户。
- 了解最频繁发生的用户账户管理任务。
可用报告
新增用户账户 | 删除用户账户 | 重命名用户账户 | 新增组 | 删除组 | 重命名组 | 密码更改 | 密码更改失败 | 用户添加失败 | 主要 Unix 账户管理事件
Unix 可移动磁盘审计
- 审计 Unix 系统中可移动设备的使用情况。
- 了解每次可移动设备插入或拔出网络的详细信息。
可用报告
USB 插入 | USB 拔出
Sudo 命令
- 查看所有成功和失败的 sudo 命令执行详情。
- 识别最常尝试的 sudo 命令。
可用报告
SUDO 命令执行 | 失败的 SUDO 命令执行 | 主要 SUDO 命令执行 | 主要失败的 SUDO 命令执行
Unix 邮件服务器报告
- 获取邮件服务器使用模式的概览,并查看发送和接收邮件的趋势。
- 识别发送和接收最多邮件的用户和远程设备。
- 发现发送、接收或拒绝最多邮件的域名。
- 跟踪邮箱不可用、存储不足、命令序列错误等错误。
- 发现最频繁发生的错误。
可用报告
发送邮件概览 | 接收邮件概览 | 基于发送者的主要发送邮件 | 基于远程设备的主要发送邮件 | 来自远程设备的主要接收邮件 | 主要发送域名 | 主要接收域名 | 发送邮件趋势报告 | 接收邮件趋势报告 | 基于发送者的主要拒绝邮件 | 拒绝邮件的主要接收者 | 主要邮件拒绝错误 | 主要被拒绝域名 | 拒绝邮件概览 | 邮箱不可用 | 存储不足 | 命令序列错误 | 错误的邮件地址 | 远程端不存在的邮件地址 | 主要邮件错误 | 基于发送者的主要邮件错误 | 邮件投递失败
Unix 错误和威胁
- 发现潜在的安全隐患,以便您主动预防。
- 识别无需修正的错误。
可用报告
反向查找错误 | 错误的 deviceConfig 错误 | 错误的 ISP 错误 | 无效的远程设备连接 | 拒绝服务攻击
Unix NFS 事件
- 获取所有成功和被拒绝的 NFS 挂载详情。
- 识别被拒绝 NFS 挂载次数最多的用户和远程设备。
可用报告
成功的 NFS 挂载 | 拒绝的 NFS 挂载 | 基于用户的被拒绝 NFS 挂载 | 基于远程设备的主要成功 NFS 挂载 | 基于远程设备的主要拒绝 NFS 挂载。
Unix 其他事件
- 识别已停用的服务。
- 查看已连接和断开连接会话的详情。
- 关注登录过程中发生的任何超时。
- 跟踪设备名称或地址不匹配的错误。
可用报告
软件中断连接 | 接收识别字符串 | 会话已连接 | 会话已断开 | 已停用的服务 | 不支持的协议版本 | 登录时超时 | 更新失败 | deviceName 不匹配错误 | deviceAddress 不匹配错误
Unix FTP 服务器报告
- 获取所有文件下载和上传的详情。
- 查看登录、数据传输、空闲会话和连接期间发生的超时详情。
- 识别执行最多 FTP 操作 的用户和远程设备。
可用报告
文件下载 | 文件上传 | 数据传输停滞超时 | 登录超时 | 会话空闲超时 | 无传输超时 | 连接超时 | FTP 报告概览 | 基于用户的主要 FTP 操作 | 基于远程设备的主要 FTP 操作
Unix 系统事件
- 跟踪重要系统事件,如 syslog 服务的停止和重启、磁盘空间不足以及 yum 命令的执行。
可用报告
Syslog 服务停止 | Syslog 服务重启 | 磁盘空间不足 | 系统关机 | Yum 安装 | Yum 更新 | Yum 卸载
Unix 严重性报告
- 查看从紧急到调试各级别记录的事件。
可用报告
紧急事件 | 警报事件 | 关键事件 | 错误事件 | 警告事件 | 通知事件 | 信息事件 | 调试事件
Unix 关键报告
- 根据事件、设备或生成事件的远程设备查看关键事件。
- 提供趋势报告以揭示关键事件发生的模式。
可用报告
事件的关键级别 | 基于事件的关键报告 | 基于设备的关键事件 | 基于远程设备的关键事件 | 关键事件趋势 | 关键事件概览










