Recopilación de logs integral

Recopilación de logs integral con ManageEngine EventLog Analyzer

El primer paso en la gestión de logs es la recopilación de datos de log. La recopilación de logs puede ser una tarea difícil porque algunos sistemas, como los firewalls, los sistemas de detección de intrusiones y los sistemas de prevención de intrusiones, tienen EPS (eventos por segundo) que generan grandes cantidades de datos de log. Para recopilar y procesar los datos de log en tiempo real, independientemente del volumen de datos de log y del número de dispositivos en la red, las organizaciones necesitan un mecanismo robusto de recopilación de logs.

Cada red tiene diferentes sistemas y entornos que generan varios formatos de log, como logs de eventos, syslogs y otros logs de aplicaciones. La información que se obtiene del log de un router difiere de la que se obtiene de un firewall. Además, algunos logs no se pueden recopilar directamente, como los de las DMZ. En definitiva, los recopiladores de logs deben ser lo suficientemente flexibles como para adaptarse a todos los dispositivos y aplicaciones de la red.

Recopilación de logs con agente y sin agente

EventLog Analyzer puede recopilar logs de varias fuentes de log como sistemas Windows, sistemas Unix/Linux, aplicaciones, bases de datos, firewalls, routers, switches e IDS/IPS. Los dispositivos Windows no necesitan agentes para recopilar logs, mientras que los dispositivos syslog los necesitan sobre todo para equilibrar la carga. Por lo tanto, EventLog Analyzer está diseñado para soportar ambos mecanismos de recopilación de logs con agente y sin agente para atender a todos los dispositivos y aplicaciones en la red. La arquitectura de EventLog Analyzer es escalable y puede soportar hasta 20 000 fuentes de log.

Antes de empezar a utilizar el software de gestión de logs, asegúrese de configurar los ajustes de recopilación de logs de cada dispositivo. De este modo, ahorrará espacio de almacenamiento al guardar sólo los logs que realmente necesita. Puede configurar los ajustes de recopilación de logs mediante la política de grupo local o el servicio de syslog.

Recopilación de logs universales

EventLog Analyzer también admite la recopilación de logs universales con su tecnología Universal Log Parsing and Indexing (ULPI), que permite a los administradores de seguridad descifrar y analizar cualquier dato de log independientemente de su origen y formato. Los datos de log recopilados se agregan de forma centralizada y se presentan en una única consola para las fuentes de log de todas las ubicaciones.

Recopilación de logs personalizados

EEventLog Analyzer admite la recopilación de logs personalizados, lo que significa que puede recopilar eventos de archivos de texto tanto en equipos Windows como Linux. Algunas aplicaciones no siguen los servicios de registro estándar (logs de eventos de Windows y syslog) y, en su lugar, registran la información como archivos de texto. Cuando se recopilan estos logs, se analizan en campos personalizados que se crean para esos datos de log en particular.

Monitoree todas las fuentes de log de su red fácilmente.

  ¡Descargar la prueba gratuita ahora!   Solicitar demostración

EventLog Analyzer cuenta con la confianza de:

Los Alamos National Bank Michigan State University
Panasonic Comcast
Oklahoma State University IBM
Accenture Bank of America
Infosys 
Ernst Young

Los clientes hablan

  • Credit Union de Denver ha estado usando EventLog Analyzer por más de cuatro años para monitoreo de actividades de usuarios internos. EeventLog Analizer provee un gran valor como herramienta forense de red y para la debida diligencia reglamentaria. Este producto puede rápidamente ser escalado para cumplir nuestras necesidades de negocio dinámicas.
    Benjamin Shumaker
    Vicepresidente de TI/ ISO
    Credit Union de Denver
  • La mejor cosa, que me gusta de la aplicación, es la bien estructurada GUI y los informes automatizados. Esto es una gran ayuda para los ingenieros de redes para monitorear todos los dispositivos en un simple dashboard. Los informes predeterminados con una pieza de trabajo inteligente.
    Joseph Graziano, MCSE CCA VCP
    Ingeniero de red Senior 
    Citadel
  • EventLog Analyer ha sido una buena herramienta de alertas e informes de log de eventos para nuestras necesidades de tecnología de la información. Minimiza la cantidad de tiempo que gastamos filtrando logs de eventos y nos provee notificaciones casi en tiempo real de alertas definidas administrativamente. 
    Joseph E. Veretto
    Especialista de revisión de operaciones 
    Oficina de sistemas de la información
    Departamento de Transportes de Florida
  • Logs de Windows Event logs y Syslogs de dispositivos son una sinopsis en tiempo real de lo que está pasando en un computador o una red. EventLog Analyzer es una herramienta económica, funcional y fácil de utilizar que me permite saber qué está pasando en la red enviando alertas y reportes, ambos en tiempo real y programado. Es un software premium de la aplicación del sistema de detección de intrusos 
    Jim Lloyd
    Gerente de sistemas de la información
    Banco First Mountain

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs