Recopilación de eventos de Windows y Syslog con EventLog Analyzer
EventLog Analyzer recopila logs de eventos de dispositivos Windows distribuidos o syslogs de dispositivos Linux y UNIX distribuidos, y switches y routers (Cisco). Los informes de logs de eventos se generan en tiempo real para mostrar la información del sistema importante de toda la red en tiempo real.
No se requieren agentes/software de cliente para la recopilación de logs
Para la recopilación de logs de eventos, la aplicación EventLog Analyzer no requiere instalar un agente independiente en cada equipo en el que se recopilan logs. En su lugar, el agente que recopila los mensajes del log de eventos de Windows y syslog está disponible como parte del propio servidor de EventLog Analyzer. De este modo, la aplicación EventLog Analyzer recopila los logs de eventos sin introducir una carga adicional en los dispositivos.
Recopilación de logs de eventos de Windows y syslogs de Linux/Unix
EventLog Analyzer recopila los eventos generados por los equipos Windows y UNIX sin necesidad de implementar un agente. Configurar EventLog Analyzer para que recopile y genere informes sobre los eventos de un servidor es un proceso sencillo, tanto para sistemas Windows como UNIX.
Recopilación de logs de los switches y routers Cisco
EventLog Analyzer recopila los logs generados por los switches y routers Cisco. Configurar los switches y routers Cisco para que envíen los syslogs a EventLog Analyzer es muy sencillo.
Filtros de la base de datos para reducir el ruido de los logs durante la recopilación de logs de eventos
EventLog Analyzer le permite aplicar filtros de eventos en los logs de eventos recopilados, antes de almacenarlos en la base de datos. Con los filtros de eventos, puede almacenar sólo los logs de eventos necesarios en la base de datos, lo que facilita la búsqueda de eventos particulares y optimiza la capacidad de la base de datos.
Recopilar automáticamente los logs durante el período en que el proceso de ELA Log Collector está inactivo
Esta función de recopilación de logs críticos garantiza que los logs no se pierdan incluso mientras el proceso de recopilación de logs está inactivo.
Notificación de alerta cuando el proceso de ELA Log Collector está inactivo
EventLog Analyzer le permite configurar una notificación de alerta por correo electrónico a los usuarios, en caso de que falle el proceso de recopilación de logs de EventLog Analyzer. La alerta por correo electrónico se puede configurar para varios ID de correo electrónico.
Grupos de dispositivos
EventLog Analyzer le permite crear grupos de dispositivos para recopilar y generar informes sobre varios dispositivos específicos por separado. Esto es útil para controlar el comportamiento de los eventos y el rendimiento del sistema para un grupo selecto de servidores críticos.
Gestión de usuarios avanzada
Cree diferentes usuarios para acceder a los logs de eventos y generar informes. Mientras que los usuarios Administradores tienen acceso a todas las funciones, los usuarios Invitados solo podrán generar informes y recuperar logs de eventos archivados.
Recopile y analice los logs que necesita de los dispositivos Windows y syslog.
¡Gracias!
¡Tu descarga está en curso y se completará en solo unos segundos!
Si tiene algún problema, descargue manualmente aquí
Otras funciones
EventLog Analyzer ofrece funciones de gestión de log, monitoreo de la integridad de los archivos y correlación de eventos en tiempo real en una única consola que ayuda a satisfacer las necesidades de SIEM, a combatir los ataques a la seguridad y a prevenir las violaciones de la seguridad de los datos.
Cumpla con los estrictos requisitos de los mandatos reglamentarios, como PCI DSS, FISMA, HIPAA, entre otros, con los informes y alertas predefinidos. Personalice los informes existentes o cree otros nuevos para satisfacer las necesidades de seguridad internas.
Monitoreo de la integridad de los archivos
Monitoree los cambios críticos en archivos/carpetas confidenciales con las alertas en tiempo real. Obtenga información detallada como "quién hizo el cambio, qué se cambió, cuándo y desde dónde" con los informes predefinidos.
Recopiles datos de log de forma centralizada de los servidores o estaciones de trabajo Windows, servidores Linux/Unix, dispositivos de red (es decir, routers, switches y firewalls) y aplicaciones utilizando métodos con agente y sin agente.
Analice los datos de log de diversas fuentes en toda la red. Detecte anomalías, supervise los eventos de seguridad críticos y monitoree los comportamientos de los usuarios con informes predefinidos, dashboards intuitivos y alertas instantáneas.
Realice un análisis forense exhaustivo para rastrear los ataques e identificar la causa raíz de los incidentes. Guarde las consultas de búsqueda como un perfil de alerta para mitigar las amenazas futuras.
¿Necesita otras funciones? Cuéntenos si desea que
EventLog Analyzer tenga otras funciones integradas, nos encantaría escucharlas. Haga clic aquí para continuar