主要特点

从中央控制台监控Linux日志

从中央控制台监控Linux日志

从Linux设备以及其他各种日志源收集日志,并从单个控制台监控它们,以轻松了解您的网络活动。EventLog Analyzer自动聚合来自不同来源的日志,包括Linux syslogs、Windows事件日志、应用程序网络设备数据库服务器实时日志监控让您完全控制网络的安全和管理。

审核Linux设备中的登录活动

审核Linux设备中的登录活动

使用EventLog Analyzer的实时审计功能,随时了解网络中发生的关键安全事件。Linux日志管理工具跟踪所有Linux进程,包括系统登录和注销历史记录、用户帐户和组的更改、sudo命令执行以及FTP和Linux电子邮件服务器中的操作和错误,以及时识别任何潜在的安全威胁。

想要在云端管理Linux日志吗?

免费注册

生成关于Linux系统活动的详尽报表

生成关于Linux系统活动的详尽报表

使用EventLog Analyzer中可用的报表模板和自定义报表构建器,满足组织各种监管任务和内部审计政策的IT合规性要求。它包含100多个Linux系统的预定义报表,包括服务器错误、服务器使用情况和安全报表。您可以自定义、安排和导出这些现成的报表,以满足您的要求。

使用日志相关性跟踪和分析重要的安全事件

使用对数相关性跟踪和分析感兴趣的安全事件

使用EventLog Analyzer的事件关联引擎关联和分析整个Linux系统的关键事件。该解决方案包含30多个预建相关规则,旨在检测常见的网络攻击,如暴力攻击SQL注入、帐户锁定、Web服务器攻击等。它还有一个自定义的拖放相关性构建器,允许您配置特定于网络的规则。具有基本和高级搜索选项的强大日志搜索引擎还有助于快速定位恶意日志条目,以减轻攻击。

管理和解决安全事件

管理和解决安全事件

通过事件工作确保及时补救,这些工作流程定义了Linux系统中可能发生的各种类型安全事件的行动顺序。EventLog Analyzer检测网络安全威胁和事件,分析它们,对其严重程度进行分类,并提醒相关团队成员。该解决方案还支持与外部工单工具的集成,以加快事件解决。

其他功能特性

SIEM  

EventLog Analyzer在单个控制台中提供日志管理、文件完整性监控和实时事件关联功能,有助于满足IEM需求、打击安全攻击和防止数据泄露。

Windows事件日志监控  

分析事件日志数据以检测安全事件,如文件/文件夹更改、注册表更改等。使用预定义的报表详细研究DDoS、Flood、Syn和Spoof攻击。

应用日志分析  

分析来自IISApache Web服务器OracleMS SQL数据库DHCP Windows和Linux应用程序等的应用程序日志。通过报表和实时告警来减轻应用程序安全攻击。

活动目录日志监控  

监控来自Active Directory基础架构的所有类型的日志数据。实时跟踪故障事件,并构建自定义报表,以监控您感兴趣的特定Active Directory事件。

特权用户监控  

监控和跟踪特权用户活动,以满足PUMA的要求。获取有关登录失败、登录失败原因等关键活动的开箱即用报表。

日志取证分析  

进行深入的取证分析,以回溯攻击并确定事件的根本原因。将搜索查询保存为告警配置文件,以减轻未来的威胁。

想了解更多功能码?告诉我们
如果您想看到EventLog Analyzer中实现的其他功能,我们很乐意听到。点击此处继续

常见问题解答

Linux操作系统日志包含多个日志文件,其中包含有关网络中发生的事件的详细信息。在您的服务器上执行的每个操作都可以通过日志进行跟踪,包括内核事件、登录尝试、用户操作等。您可以在/var/log目录下找到Linux系统上的日志。目录将包含在系统上运行的操作系统、服务和应用程序日志。以下是一些应该监控的重要日志文件:

  • /var/log/auth.log:包含身份验证尝试失败和成功的详细信息。
  • /var/log/wtmp.log:包含登录、注销和重启信息。
  • /var/log/lastlog.log:包含系统上每个用户的时间戳登录详细信息。

使用EventLog Analyzer实时Linux日志审计

下载

用于全面日志管理的单一平台

Back to Top