- 免费版
- 新功能介绍
- 主要亮点
- 推荐阅读
-
所有功能
- 日志管理
- 应用程序日志管理
- IT 合规性审计
- 安全监控
-
网络设备监控
- 网络设备监控
- 路由器日志审计
- 交换机日志监控
- 防火墙日志分析器
- Cisco 日志分析器
- VPN 日志分析器
- IDS/IPS 日志监控
- Solaris 设备审计
- 路由器用户活动监控
- 路由器流量监控
- Arista 交换机日志监控
- 防火墙流量监控
- Windows 防火墙审计
- SonicWall 日志分析器
- H3C 防火墙审计
- Barracuda 设备审计
- Palo Alto Networks 防火墙审计
- Juniper 设备审计
- Fortinet 设备审计
- pfSense 防火墙日志分析器
- NetScreen 日志分析
- WatchGuard 流量监控
- Check Point 设备审计
- Sophos 日志监控
- Huawei 设备监控
- HP 日志分析
- F5 日志监控
- Fortinet 日志分析器
- 终端日志管理
- 系统和用户监控报告
- 产品资源
-
相关产品
- Log360 (本地部署 | 云端) 全面的 SIEM 和 UEBA
- ADManager Plus Active Directory 管理与报告
- ADAudit Plus 实时 Active Directory 审计与 UBA
- ADSelfService Plus 通过 MFA、SSO 和 SSPR 实现身份安全
- DataSecurity Plus 文件服务器审计与数据发现
- Exchange Reporter Plus Exchange Server 审计与报告
- M365 Manager Plus Microsoft 365 管理与报告工具
- RecoveryManager Plus 企业备份与恢复工具
- SharePoint Manager Plus SharePoint 报告与审计
- AD360 集成身份与访问管理
- AD 免费工具 Active Directory 免费工具
可移动设备审计
组织通常将大部分资源用于防范外部安全威胁。然而,内部威胁同样危险,必须加以防范。敏感的数据盗窃可能严重损害组织。USB驱动器常被用于此目的,因为它们体积小且能存储大量数据。因此,审计其使用情况至关重要,以:
- 防止敏感数据泄露出您的组织。
- 防止恶意内容(如病毒或间谍软件)进入您的组织网络。
使用EventLog Analyzer审计可移动设备
- EventLog Analyzer通过Windows事件日志审计USB设备的使用情况。
- 预定义报告显示USB端口活动。
- 报告以表格、列表和图形格式提供,支持多种图表类型。
- 可设置实时警报,在可移动驱动器接入网络时立即通知管理员。
- 关联规则有助于识别任何可疑活动。
- 点击报告中的相应点可查看纯文本日志信息。
可移动设备报告
- 提供报告显示USB设备插入或拔出网络的所有实例。
- 识别使用这些设备的人员,以及使用的时间和地点。
- 跟踪所有与可移动设备相关的操作,如成功和失败的创建、读取、修改和删除。
- 查看趋势和Top N报告,了解可移动设备的整体使用模式。
可用报告
USB插入 | USB拔出 | 可移动磁盘读取 | 可移动磁盘读取失败 | 可移动磁盘创建 | 可移动磁盘创建失败 | 可移动磁盘修改 | 可移动磁盘修改失败 | 可移动磁盘删除 | 可移动磁盘删除失败 | 基于主机的可移动磁盘更改 | 可移动磁盘审计成功用户Top | 可移动磁盘审计失败用户Top | 可移动磁盘更改趋势










