Verwalten Sie IBM AS/400 Protokolle mit EventLog Analyzer

EventLog Analyzer ist eine umfassende Lösung für die Verwaltung von Protokollen, die ausschließlich die Protokollereignisse der Version 5 Series und V6R1-Varianten des IBM Application System 400 (AS/400) sammeln, analysieren, archivieren und Berichte darüber erstellen kann. Außerdem können Sie damit forensische Analysen durchführen, Compliance-Anforderungen erfüllen und die Dateiintegrität sicherstellen.

Generieren und planen Sie IBM AS/400 Berichte

Mit EventLog Analyzer können Sie benutzerdefinierte Berichte auf der Grundlage von Schweregrad, Meldungs-ID oder Job erstellen und deren Erstellung in regelmäßigen Abständen planen. Außerdem können Sie AS/400-Berichte für den Versand per E-Mail planen. Diese Berichte helfen Unternehmen bei der Erfüllung von Berichts- und Prüfungsanforderungen für Compliance-Vorschriften wie PCI, HIPAA und GLBA.

EventLog Analyzer generiert auch spezielle Berichte wie z.B.:

An- und Abmeldung:

  • Journal Anmeldungen
  • Journal Abmeldung
  • Fehlgeschlagene Anmeldungen
  • Fehlgeschlagene Anmeldungen aufgrund ungültiger Passwörter
  • Top-Fehlanmeldungen basierend auf Benutzern
  • Top-Journal-Anmeldungen basierend auf Benutzern
  • Anmeldungen und Abmeldungen
  • Top-Anmeldungen basierend auf Benutzern

Benutzeraktivität:

  • Änderungen im Benutzerprofil
  • Änderungen der Autorität
  • Gelöschte Objekte
  • Änderungen der Eigentümerschaft
  • Deaktivierte Benutzerprofile aufgrund der maximalen Anzahl von Anmeldeversuchen

Systemereignisse:

  • Systemwert- und Zeitänderungen
  • Abgelaufene System-IDs
  • Systempasswort-Bypass-Zeitraum
  • Subsystem variiert außerhalb der Workstation

Um mehr über die Erstellung von benutzerdefinierten IBM AS/400-Berichten zu erfahren, besuchen Sie bitte diesen Link.

Erstellen und Auslösen von benutzerdefinierten Alarmen

Ein Alert Profil (Alarmprofil) kann für bestimmte Kriterien, wie eine fehlgeschlagene Autorisierung oder ein ausgefallenes Gerät, eingerichtet werden, um Administratoren in Echtzeit zu alarmieren und zu benachrichtigen, wenn ein bestimmtes Ereignis eintritt. Sie können die integrierten Korrelationsregeln verwenden und auch Compliance-bezogene Alarme einstellen, um die Durchsetzung von Richtlinien sicherzustellen.

Sammlung und Analyse von IBM AS/400-Protokollen

Verlaufsprotokolle sind eine wichtige Quelle für die Fehlersuche bei Leistungsproblemen. Die Analyse von Verlaufsprotokollen trägt dazu bei, Systemausfallzeiten zu reduzieren, die Netzwerkleistung zu steigern und die Sicherheit zu erhöhen. Mit EventLog Analyzer können Sie ausführliche Berichte über Ereignisse in den Verlaufsprotokollen erstellen, z. B. Änderungen des Gerätestatus, Meldungen des Systembedieners, versuchte Sicherheitsverletzungen usw. Diese Berichte helfen Ihnen, die Anforderungen von IT-Auditoren zu erfüllen, ohne dass Sie die Protokolldateien manuell überprüfen müssen.

IBM AS/400/iSeries Überwachung der Dateiintegrität

Der wichtigste Vorteil des EventLog Analyzers für die Verwaltung Ihrer AS/400-Protokolle ist das Modul File Integrity Monitoring (FIM). Das in das Produkt integrierte FIM-Modul von EventLog Analyzer ermöglicht die Erstellung von Berichten und Warnungen über kritische Änderungen an den überwachten Dateien oder Ordnern, um Manipulationen zu verhindern und Prüfpfade zu erstellen. Sie können FIM-Berichte auch so konfigurieren, dass sie nach einem festgelegten Zeitplan automatisch erstellt und per E-Mail versandt werden.

IBM AS/400/iSeries Journal Log Unterstützung

EventLog Analyzer beschränkt sich nicht nur auf die Unterstützung von Verlaufsprotokollen von IBM AS/400. Es erweitert auch die Unterstützung für IBM AS/400/iSeries Journal Logs und bietet Ihnen die Möglichkeit, benutzerbasierte Berichte zu erstellen und zu planen.