作为托管安全服务提供商 (MSSP),管理客户的日志数据可能会面临诸多挑战。从多个客户端中收集、存储、分析日志数据并生成确保合规性的报表,并非易事。
EventLog Analyzer管理控制台通过为每个客户定制的仪表板,提供对客户网络中发生的事件的完整可见性。您可以根据特定客户端需求,自定义需要监控的指标。
MSSP可以通过在每个位置安装托管服务器并从单个控制台监督日志操作来管理所有客户端的服务器——这是NOC和SOC团队非常追捧的功能。
EventLog Analyzer拥有1000多份开箱即用报表,支持生成针对每个客户端的合规性报表和事件报表。您还可以安排自动生成报表,并定期通过电子邮件发送给客户。
EventLog Analyzer MSSP是安全服务提供商的完美解决方案,他们希望360度了解每个客户托管服务器中发生的事情。在每个客户端的分布式服务器上安装产品,并从管理控制台构建即时报表。
“我最喜欢这个应用的一点是其结构清晰的GUI和自动化报表。这对网络工程师在单个仪表板中监控所有设备有很大帮助。而且预定义报表设计得非常巧妙。”
EventLog Analyzer允许您自定义默认的Web客户端UI徽标、默认支持和其他特定于您企业的重要链接,以匹配您的品牌属性。作为MSSP,这有助于您在服务期间为客户创造个性化的品牌体验。
在分析数千台设备的日志时,可能很难跟上网络中发生的最重要事件。EventLog Analyzer的实时告警功能旨在帮助您配置需要监控的设备,并通过电子邮件或短信向您发送实时通知。
您还可以从500多个预定义的告警标准中进行选择,并根据事件将其分为三个优先级:高、中或低。
“EventLog Analyzer一直是满足我们信息技术需求的良好事件日志报表和告警解决方案。它最大限度地减少了我们通过事件日志进行过滤所花费的时间,并为管理定义的告警提供几乎实时的通知。”
您环境中的意外故障可能导致EventLog Analyzer服务器停机,使日志处理和分析停止。这种停机可能会成为安全漏洞的网关。为了避免此类灾难,EventLog Analyzer支持高可用性架构。
Eventlog Analyzer有一个透明的定价模型,每个用户/系统许可证的分布式版本起价为2,495美元/年。这使您可以构建可扩展的架构,具有多地理监控功能,并创建特定于服务器的报表,以跟踪每个托管服务器中发生的事件。
“我们研究了几个选项。大多数要贵得多,而且不太方便用户。我们还考虑过在内部开发一些东西,但我们无法在我们的产品中实现你们产品中所具备的细节和功能。”
EventLog Analyzer可以处理整个网络中设备生成的百万兆字节的数据,并自动执行日志收集、在预定时间归档日志以及构建报表等繁琐过程。
您可以根据需要添加任意数量的托管服务器,并将它们链接回管理控制台,以完全了解每个服务器中发生的事件。
丹佛信用合作社已经使用EventLog Analyzer进行内部用户活动监控。EventLog Analyzer作为网络取证工具为监管尽职调查提供了巨大的价值。该产品可以快速扩展,以满足我们动态的业务需求。