Unix系统在许多组织中很流行,审核Unix系统的系统日志可以提供有关网络中事件的重要信息。此信息将帮助您决定各种管理和安全措施。审计Unix系统涉及:
审计Unix系统使您可以完全控制网络的安全性和管理。但是,这不是那么简单。相反,您可以使用EventLog Analyzer(一种全面的syslog管理解决方案)来维护安全的Unix系统。
可用报告
用户登录| SU登录| SSH登录| FTP或SFTP登录| 登录概述| 基于用户的热门登录| 基于设备的热门登录| 基于远程设备的热门登录| 顶级Unix登录方法| 登录趋势| 用户注销| SU注销| SSH注销| FTP或SFTP注销| 注销概述
可用报告
用户登录失败| SU登录失败| SSH登录失败| FTP或SFTP登录失败| 登录失败概述| 基于用户的登录失败次数最高| 基于设备的登录失败最多 基于远程设备的登录失败最多 顶级失败的登录方法| 登录趋势失败| 重复的身份验证失败| 无效的用户登录尝试| 长密码登录失败 基于远程设备的重复登录失败| 基于远程设备的重复身份验证失败
可用报告
添加用户帐户| 删除的用户帐户| 重命名的用户帐户| 群组已添加| 群组已删除| 群组更名| 密码更改| 密码更改失败| 用户添加失败| 热门Unix帐户管理事件
可用报告
已插入USB | USB已取出
可用报告
SUDO命令执行| SUDO命令执行失败| 顶级SUDO命令执行| 失败的SUDO命令执行次数最多
可用报告
电子邮件已发送概述| 收到的电子邮件概述| 根据发件人发送的热门电子邮件| 根据远程设备发送的热门电子邮件| 从远程设备收到的热门电子邮件| 最高发件人域名| 顶级收件人域| 已发送电子邮件的趋势报告| 收到的电子邮件趋势报告| 根据发件人拒绝的热门电子邮件| 拒绝电子邮件的最佳收件人| 热门电子邮件拒绝错误| 顶级拒绝域名| 电子邮件被拒绝概述| 邮箱不可用| 存储空间不足| 命令顺序错误| 电子邮件地址错误| 远端不存在的电子邮件地址| 热门电子邮件错误| 根据发件人的主要电子邮件错误| 电子邮件发送失败
可用报告
反向查询错误| 严重的deviceConfig错误| 错误的ISP错误| 无效的连接远程设备| 拒绝服务攻击
可用报告
成功的NFS挂载| 拒绝的NFS支架| 基于用户的NFS挂载| 基于远程设备的成功成功的NFS挂载 拒绝最多的基于远程设备的NFS挂载。
可用报告
连接被软件中止| 接收标识字符串 会话已连接| 会话已断开 停用服务| 不受支持的协议版本| 记录时超时| 更新失败| deviceName不匹配错误| deviceAddress不匹配错误
可用报告
文件下载| 文件上传| 数据传输停顿超时| 登录超时| 会话空闲超时| 没有传输超时| 连接超时| FTP报告概述| 基于用户的热门FTP操作| 基于远程设备的热门FTP操作
可用报告
Syslog服务已停止 Syslog服务重新启动| 磁盘空间不足| 系统关闭 百胜安装| 百胜更新| Yum卸载
可用报告
紧急事件| 警报事件| 重大事件| 错误事件| 警告事件| 通知事件| 信息活动| 调试事件
可用报告
事件的严重程度| 基于事件的重要报告| 基于设备的严重事件 基于远程设备的严重事件 重大事件趋势| 关键事件概述