EventLog Analyzer官方版能够支持一切人类可读格式的日志。如 - Windows/Linux/Unix主机的事件日志;路由器及交换机等Syslog的设备;IIS网络服务器、IIS ftp服务器、MS SQL服务器、Oracle数据库服务器、DHCP - Windows和DHCP - Linux服务器的应用日志。
日志统一集中管理 - 对采集的所有日志、事件和告警信息统一完整存储,帮助企业和组织建立一个集中日志数据库,为故障排除和信息取证提高可靠的来源和依据。
过滤与钻取机制 - 根据事件类型、严重程度等设置日志过滤规则,有选择地保存关键的事件日志,便于搜索特定事件和优化数据库容量。从事件报表深入钻取,查看有关某台主机或设备的事件具体信息。
日志数据关联功机制 - 为了解除复杂的网络攻击,IT安全管理人员必须对网络基础架构的日志数据进行实时关联。增强网络安全性,在攻击或破坏发生之前,主动检测网络上的异常事件。日志数据相关性自动检测并提供关于漏洞、网络用户活动、策略违规、网络异常、系统停机时间和网络安全威胁的实时告警。
实时告警与自动响应 - 系统预定义丰富的告警标准,同时支持灵活自定义告警的标准,便于监控特定的对象。当生成的事件符合标准时,系统产生告警并自动通过短信、Email、SNMP Trap等方式通知用户,并能够自动执行预定义命令行程序。
自动报表 - 内建丰富的Top-N、趋势、合规性和用户活动报表,并支持创建自定义报表,便于通过报表和图表数据直观查看和分析事件日志的分析结果。系统还能够自动生成分析报告,输出PDF或CSV格式文件,并通过Email提交给用户。
分布式日志审计 - 提供分布式版本,便于从分布式网络采集和分析事件日志,实现日志统一管理。满足跨地域企业和管理服务提供商的日志审计需求,降低企业总体拥有成本(TCO)。
使用EventLog
Analyzer,管理员可通过监控并分析来自各种网络设备和应用程序的日志数据,更好地了解安全威胁并满足监管合规要求。该合规报表软件通过收集、分析和存档从您的网络基础设施接收到的Windows事件日志和Syslog,让您生成预定义/自定义的合规报表,如GDPR,PCI DSS、FISMA、GLBA、SOX、HIPAA、ISO 27001等。EventLog Analyzer通过实时监控您的网络和敏感数据,轻松生成合规报表。该解决方案可帮助各组织为自定义时间段内的日志数据进行保留/归档。根据灵活的时间段归档日志数据可帮助管理员对归档日志执行取证分析,以满足合规审核要求、调查数据窃取及追踪网络入侵者。