- 免费版
- 新功能
- 快速链接
- 日志管理
- 应用程序日志管理
- IT合规审计
- SIEM
- 网络设备监控
- 网络设备监控
- 路由器日志审计
- 思科日志分析仪
- VPN日志分析器
- IDS/IPS日志监控
- Solaris设备审计
- 监控路由器中的用户活动
- 监控路由器流量
- 交换机日志监控
- Arista交换机日志监控
- 防火墙日志分析仪
- 防火墙流量监控
- Windows防火墙审计
- SonicWall日志分析仪
- H3C防火墙审计
- 梭子鱼设备审计
- 帕洛阿尔托网络防火墙审计
- Juniper设备审计
- Fortinet设备审计
- pfSense防火墙日志分析仪
- NetScreen日志分析
- WatchGuard流量监控
- 检查点设备审计
- Sophos日志监控
- 华为设备监控
- 惠普日志分析
- F5日志监控
- Fortinet日志分析仪 更多..
- 端点日志管理
- 系统和用户监控报表
- 更多功能
- 资源
- 产品信息
- 相关产品
- Log360(本地|云)全面的SIEM和UEBA
- ADAudit PlusAD域变更审计软件
- ADManager Plus AD域管理软件
- ADSelfService Plus AD域用户自助服务工具
- DataSecurity Plus 文件服务器审计和数据发现
- Exchange Reporter Plus Exchange审计与报表解决方案
- M365 Manager Plus Microsoft 365管理和报表工具
- RecoveryManager Plus AD域备份与恢复工具
- SharePoint Manager Plus SharePoint管理和审计解决方案
- AD360 集成身份和访问管理
主要特点
从中央控制台监控Linux日志

从Linux设备以及其他各种日志源收集日志,并从单个控制台监控它们,以轻松了解您的网络活动。EventLog Analyzer自动聚合来自不同来源的日志,包括Linux syslogs、Windows事件日志、应用程序、网络设备、数据库和服务器。实时日志监控让您完全控制网络的安全和管理。
审核Linux设备中的登录活动

使用EventLog Analyzer的实时审计功能,随时了解网络中发生的关键安全事件。Linux日志管理工具跟踪所有Linux进程,包括系统登录和注销历史记录、用户帐户和组的更改、sudo命令执行以及FTP和Linux电子邮件服务器中的操作和错误,以及时识别任何潜在的安全威胁。
生成关于Linux系统活动的详尽报表

使用EventLog Analyzer中可用的报表模板和自定义报表构建器,满足组织各种监管任务和内部审计政策的IT合规性要求。它包含100多个Linux系统的预定义报表,包括服务器错误、服务器使用情况和安全报表。您可以自定义、安排和导出这些现成的报表,以满足您的要求。
使用日志相关性跟踪和分析重要的安全事件

使用EventLog Analyzer的事件关联引擎关联和分析整个Linux系统的关键事件。该解决方案包含30多个预建相关规则,旨在检测常见的网络攻击,如暴力攻击、SQL注入、帐户锁定、Web服务器攻击等。它还有一个自定义的拖放相关性构建器,允许您配置特定于网络的规则。具有基本和高级搜索选项的强大日志搜索引擎还有助于快速定位恶意日志条目,以减轻攻击。
管理和解决安全事件

通过事件工作确保及时补救,这些工作流程定义了Linux系统中可能发生的各种类型安全事件的行动顺序。EventLog Analyzer检测网络安全威胁和事件,分析它们,对其严重程度进行分类,并提醒相关团队成员。该解决方案还支持与外部工单工具的集成,以加快事件解决。
其他功能特性
Windows事件日志监控
分析事件日志数据以检测安全事件,如文件/文件夹更改、注册表更改等。使用预定义的报表详细研究DDoS、Flood、Syn和Spoof攻击。
应用日志分析
分析来自IIS和Apache Web服务器、Oracle和MS SQL数据库、DHCP Windows和Linux应用程序等的应用程序日志。通过报表和实时告警来减轻应用程序安全攻击。
活动目录日志监控
监控来自Active Directory基础架构的所有类型的日志数据。实时跟踪故障事件,并构建自定义报表,以监控您感兴趣的特定Active Directory事件。
特权用户监控
监控和跟踪特权用户活动,以满足PUMA的要求。获取有关登录失败、登录失败原因等关键活动的开箱即用报表。
日志取证分析
进行深入的取证分析,以回溯攻击并确定事件的根本原因。将搜索查询保存为告警配置文件,以减轻未来的威胁。
想了解更多功能码?告诉我们
如果您想看到EventLog Analyzer中实现的其他功能,我们很乐意听到。点击此处继续
常见问题解答
Linux操作系统日志包含多个日志文件,其中包含有关网络中发生的事件的详细信息。在您的服务器上执行的每个操作都可以通过日志进行跟踪,包括内核事件、登录尝试、用户操作等。您可以在/var/log目录下找到Linux系统上的日志。目录将包含在系统上运行的操作系统、服务和应用程序日志。以下是一些应该监控的重要日志文件:
- /var/log/auth.log:包含身份验证尝试失败和成功的详细信息。
- /var/log/wtmp.log:包含登录、注销和重启信息。
- /var/log/lastlog.log:包含系统上每个用户的时间戳登录详细信息。