EventLog Analyzer是一款日志分析報(bào)表工具,內(nèi)置Syslog服務(wù)器用于收集日志,并使用高效的分析引擎,使用EventLog Analyzer可以幫助用戶對(duì)日志進(jìn)行解析,并生成報(bào)表。
基本簡(jiǎn)介
EventLogAnalyzer官方版可以對(duì)來(lái)自企業(yè)和組織中的所有IT資源(包括網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用)產(chǎn)生的安全信息(包括日志、告警等)進(jìn)行統(tǒng)一的實(shí)時(shí)監(jiān)控、歷史分析,對(duì)來(lái)自外部的入侵和內(nèi)部的違規(guī)、誤操作行為進(jìn)行監(jiān)控、審計(jì)分析、調(diào)查取證、出具各種報(bào)表報(bào)告,實(shí)現(xiàn)IT資源合規(guī)性管理的目標(biāo),同時(shí)提升企業(yè)和組織的安全運(yùn)營(yíng)、威脅管理和應(yīng)急響應(yīng)能力。
功能介紹
EventLog Analyzer能夠支持一切人類(lèi)可讀格式的日志。如 - Windows/Linux/Unix主機(jī)的事件日志;路由器及交換機(jī)等Syslog的設(shè)備;IIS網(wǎng)絡(luò)服務(wù)器、IIS ftp服務(wù)器、MS SQL服務(wù)器、Oracle 數(shù)據(jù)庫(kù)服務(wù)器、DHCP - Windows和DHCP - Linux服務(wù)器的應(yīng)用日志。
日志統(tǒng)一集中管理 - 對(duì)采集的所有日志、事件和告警信息統(tǒng)一完整存儲(chǔ),幫助企業(yè)和組織建立一個(gè)集中日志數(shù)據(jù)庫(kù),為故障排除和信息取證提高可靠的來(lái)源和依據(jù)。
過(guò)濾與鉆取機(jī)制 - 根據(jù)事件類(lèi)型、嚴(yán)重程度等設(shè)置日志過(guò)濾規(guī)則,有選擇地保存關(guān)鍵的事件日志,便于搜索特定事件和優(yōu)化數(shù)據(jù)庫(kù)容量。從事件報(bào)表深入鉆取,查看有關(guān)某臺(tái)主機(jī)或設(shè)備的事件具體信息。
日志數(shù)據(jù)關(guān)聯(lián)功機(jī)制 - 為了解除復(fù)雜的網(wǎng)絡(luò)攻擊,IT安全管理人員必須對(duì)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的日志數(shù)據(jù)進(jìn)行實(shí)時(shí)關(guān)聯(lián)。增強(qiáng)網(wǎng)絡(luò)安全性,在攻擊或破壞發(fā)生之前,主動(dòng)檢測(cè)網(wǎng)絡(luò)上的異常事件。日志數(shù)據(jù)相關(guān)性自動(dòng)檢測(cè)并提供關(guān)于漏洞、網(wǎng)絡(luò)用戶活動(dòng)、策略違規(guī)、網(wǎng)絡(luò)異常、系統(tǒng)停機(jī)時(shí)間和網(wǎng)絡(luò)安全威脅的實(shí)時(shí)告警。
實(shí)時(shí)告警與自動(dòng)響應(yīng) - 系統(tǒng)預(yù)定義豐富的告警標(biāo)準(zhǔn),同時(shí)支持靈活自定義告警的標(biāo)準(zhǔn),便于監(jiān)控特定的對(duì)象。當(dāng)生成的事件符合標(biāo)準(zhǔn)時(shí),系統(tǒng)產(chǎn)生告警并自動(dòng)通過(guò)短信、Email、SNMP Trap等方式通知用戶,并能夠自動(dòng)執(zhí)行預(yù)定義命令行程序。
自動(dòng)報(bào)表 - 內(nèi)建豐富的Top-N、趨勢(shì)、合規(guī)性和用戶活動(dòng)報(bào)表,并支持創(chuàng)建自定義報(bào)表,便于通過(guò)報(bào)表和圖表數(shù)據(jù)直觀查看和分析事件日志的分析結(jié)果。系統(tǒng)還能夠自動(dòng)生成分析報(bào)告,輸出PDF或CSV格式文件,并通過(guò)Email提交給用戶。
分布式日志審計(jì) - 提供分布式版本,便于從分布式網(wǎng)絡(luò)采集和分析事件日志,實(shí)現(xiàn)日志統(tǒng)一管理。滿足跨地域企業(yè)和管理服務(wù)提供商的日志審計(jì)需求,降低企業(yè)總體擁有成本(TCO)。
使用EventLog
Analyzer,管理員可通過(guò)監(jiān)控并分析來(lái)自各種網(wǎng)絡(luò)設(shè)備和應(yīng)用程序的日志數(shù)據(jù),更好地了解安全威脅并滿足監(jiān)管合規(guī)要求。該合規(guī)報(bào)表軟件通過(guò)收集、分析和存檔從您的網(wǎng)絡(luò)基礎(chǔ)設(shè)施接收到的Windows事件日志和Syslog,讓您生成預(yù)定義/自定義的合規(guī)報(bào)表,如GDPR,PCI DSS、FISMA、GLBA、SOX、HIPAA、ISO 27001等。EventLog Analyzer通過(guò)實(shí)時(shí)監(jiān)控您的網(wǎng)絡(luò)和敏感數(shù)據(jù),輕松生成合規(guī)報(bào)表。該解決方案可幫助各組織為自定義時(shí)間段內(nèi)的日志數(shù)據(jù)進(jìn)行保留/歸檔。根據(jù)靈活的時(shí)間段歸檔日志數(shù)據(jù)可幫助管理員對(duì)歸檔日志執(zhí)行取證分析,以滿足合規(guī)審核要求、調(diào)查數(shù)據(jù)竊取及追蹤網(wǎng)絡(luò)入侵者。