跳转到内容
 
 

Unix 系统在许多组织中广受欢迎,审计 syslogs 可以提供有关网络事件的重要信息。这些信息将帮助您决定各种管理和安全措施。审计 Unix 系统包括:

  • 监控所有 Unix 系统的登录和注销。
  • 跟踪所有 用户账户和组的更改
  • 及时了解所有可移动设备插入或拔出网络的情况。
  • 跟踪所有 sudo 命令 的执行。
  • 监控 Unix 邮件和 FTP 服务器 的操作、错误等。
  • 了解任何潜在的安全威胁,以便您能够预防。
  • 识别每个严重级别发生的所有事件,包括关键事件。
  • 跟踪其他多个事件,如会话连接、NFS 挂载等。

审计 Unix 系统让您完全掌控网络的安全和管理。但这并不简单。您可以使用 EventLog Analyzer,一款全面的 syslog 管理解决方案,来维护安全的 Unix 系统。

使用 EventLog Analyzer 审计 Unix 系统

  • 完整的 Unix 日志管理和审计。
  • 监控 Unix 进程、用户活动、邮件服务器等。
  • 提供 100 多个专为 Unix 系统设计的预定义报告,包括服务器错误、服务器使用情况和安全报告。
  • 根据需要自定义、安排和导出报告,甚至定义自定义报告。
  • 报告以图形、列表和表格格式提供,您可以轻松从任何报告条目中调出纯文本日志信息。
  • 对所有您想实时跟踪的事件,接收 即时电子邮件或短信通知
  • 关联功能提供可自定义规则的工具,当特定事件按顺序发生时提醒您。
  • 日志被安全归档,并通过产品灵活的 日志取证 功能轻松搜索。

Unix 登录和注销报告

  • 跟踪所有登录和注销,包括 SU、SSH 和 FTP 登录等单独登录方式。
  • 概览和前 N 报告总结信息,展示登录频率最高的用户和设备。
可用报告

用户登录 | SU 登录 | SSH 登录 | FTP 或 SFTP 登录 | 登录概览 | 基于用户的登录排名 | 基于设备的登录排名 | 基于远程设备的登录排名 | 主要 Unix 登录方式 | 登录趋势 | 用户注销 | SU 注销 | SSH 注销 | FTP 或 SFTP 注销 | 注销概览

Unix 登录失败报告

  • 查看所有登录失败的列表。
  • 前 N 报告显示登录尝试失败最频繁的用户。
  • 识别多次连续认证失败的用户。
  • 识别产生最多登录失败尝试的远程设备。
可用报告

用户登录失败 | SU 登录失败 | SSH 登录失败 | FTP 或 SFTP 登录失败 | 登录失败概览 | 基于用户的登录失败排名 | 基于设备的登录失败排名 | 基于远程设备的登录失败排名 | 主要登录失败方式 | 登录失败趋势 | 重复认证失败 | 无效用户登录尝试 | 长密码的登录失败 | 基于远程设备的重复登录失败 | 基于远程设备的重复认证失败

Unix 用户账户管理

  • 发现所有新增、删除或重命名的用户账户和组。
  • 识别密码更改失败和新添加的用户。
  • 了解最频繁发生的用户账户管理任务。
可用报告

新增用户账户 | 删除用户账户 | 重命名用户账户 | 新增组 | 删除组 | 重命名组 | 密码更改 | 密码更改失败 | 用户添加失败 | 主要 Unix 账户管理事件

Unix 可移动磁盘审计

  • 审计 Unix 系统中可移动设备的使用情况。
  • 了解每次可移动设备插入或拔出网络的详细信息。
可用报告

USB 插入 | USB 拔出

Sudo 命令

  • 查看所有成功和失败的 sudo 命令执行详情。
  • 识别最常尝试的 sudo 命令。
可用报告

SUDO 命令执行 | 失败的 SUDO 命令执行 | 主要 SUDO 命令执行 | 主要失败的 SUDO 命令执行

Unix 邮件服务器报告

  • 获取邮件服务器使用模式的概览,并查看发送和接收邮件的趋势。
  • 识别发送和接收最多邮件的用户和远程设备。
  • 发现发送、接收或拒绝最多邮件的域名。
  • 跟踪邮箱不可用、存储不足、命令序列错误等错误。
  • 发现最频繁发生的错误。
可用报告

发送邮件概览 | 接收邮件概览 | 基于发送者的主要发送邮件 | 基于远程设备的主要发送邮件 | 来自远程设备的主要接收邮件 | 主要发送域名 | 主要接收域名 | 发送邮件趋势报告 | 接收邮件趋势报告 | 基于发送者的主要拒绝邮件 | 拒绝邮件的主要接收者 | 主要邮件拒绝错误 | 主要被拒绝域名 | 拒绝邮件概览 | 邮箱不可用 | 存储不足 | 命令序列错误 | 错误的邮件地址 | 远程端不存在的邮件地址 | 主要邮件错误 | 基于发送者的主要邮件错误 | 邮件投递失败

Unix 错误和威胁

  • 发现潜在的安全隐患,以便您主动预防。
  • 识别无需修正的错误。
可用报告

反向查找错误 | 错误的 deviceConfig 错误 | 错误的 ISP 错误 | 无效的远程设备连接 | 拒绝服务攻击

Unix NFS 事件

  • 获取所有成功和被拒绝的 NFS 挂载详情。
  • 识别被拒绝 NFS 挂载次数最多的用户和远程设备。
可用报告

成功的 NFS 挂载 | 拒绝的 NFS 挂载 | 基于用户的被拒绝 NFS 挂载 | 基于远程设备的主要成功 NFS 挂载 | 基于远程设备的主要拒绝 NFS 挂载。

Unix 其他事件

  • 识别已停用的服务。
  • 查看已连接和断开连接会话的详情。
  • 关注登录过程中发生的任何超时。
  • 跟踪设备名称或地址不匹配的错误。
可用报告

软件中断连接 | 接收识别字符串 | 会话已连接 | 会话已断开 | 已停用的服务 | 不支持的协议版本 | 登录时超时 | 更新失败 | deviceName 不匹配错误 | deviceAddress 不匹配错误

Unix FTP 服务器报告

  • 获取所有文件下载和上传的详情。
  • 查看登录、数据传输、空闲会话和连接期间发生的超时详情。
  • 识别执行最多 FTP 操作 的用户和远程设备。
可用报告

文件下载 | 文件上传 | 数据传输停滞超时 | 登录超时 | 会话空闲超时 | 无传输超时 | 连接超时 | FTP 报告概览 | 基于用户的主要 FTP 操作 | 基于远程设备的主要 FTP 操作

Unix 系统事件

  • 跟踪重要系统事件,如 syslog 服务的停止和重启、磁盘空间不足以及 yum 命令的执行。
可用报告

Syslog 服务停止 | Syslog 服务重启 | 磁盘空间不足 | 系统关机 | Yum 安装 | Yum 更新 | Yum 卸载

Unix 严重性报告

  • 查看从紧急到调试各级别记录的事件。
可用报告

紧急事件 | 警报事件 | 关键事件 | 错误事件 | 警告事件 | 通知事件 | 信息事件 | 调试事件

Unix 关键报告

  • 根据事件、设备或生成事件的远程设备查看关键事件。
  • 提供趋势报告以揭示关键事件发生的模式。
可用报告

事件的关键级别 | 基于事件的关键报告 | 基于设备的关键事件 | 基于远程设备的关键事件 | 关键事件趋势 | 关键事件概览

立即探索超过125个内置的Unix报告和警报。

下载

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗