Loggadministrasjon

Samle inn og analyser logger fra alle sluttbrukerenhetene dine på én enkelt konsoll.

  • Syslog-administrasjon

    Samle og analyser systemlogger fra ulike enheter og få innsikt i nettverksaktiviteter som vises gjennom intuitive grafer og rapporter.

  • Universal logginnsamling

    Samle logger fra flere loggkilder som Windows- og Unix- og Linux-systemer, IBM AS/400, applikasjoner, databaser, brannmurer, rutere, svitsjer, IDS/IPS og skyinfrastrukturen din.

  • Administrasjon av applikasjonslogg

    Administrer applikasjonslogger og få dyptgående sikkerhetsinformasjon om hendelser gjennom forhåndsdefinerte rapporter og sanntidsvarsler.

  • Administrasjon av hendelseslogg

    Samle inn, filtrer, analyser, analyser, korreler, søk og arkiver hendelseslogger.

  • Agentbasert logginnsamling

    Samle hendelseslogger fra enhetene dine med agenter.

  • Agentløs logginnsamling

    Samle hendelseslogger fra enhetene dine uten behov for en separat agent.

  • Importer hendelseslogger

    Importer Windows-hendelsesloggfiler og bruk dem til rettslig analyse. Du kan også planlegge å importere logger med jevne mellomrom.

  • Logganalyse

    Få praktisk innsikt i loggdata fra Windows-enhetene i nettverket ditt ved å analysere dem.

  • Logg-parsing

    Analyser logger fra alle relevante kilder i nettverket ditt. Opprett og trekk ut felt for å gjøre loggdataene mer informative.

  • Dashboard og brukerbaserte visninger

    Tilpass dashbordet for å vise intuitive grafer og rapporter om mistenkelige aktiviteter i henhold til dine behov.

  • Overvåking av brukerøkt

    Overvåk og analyser øktaktiviteten til brukerrevisjonen for å oppdage ondsinnede aktiviteter og sikkerhetsbrudd i sanntid.

  • Overvåking av priviligert bruker

    Overvåk og analyser aktivitetene til privilegerte brukere i nettverket ditt.

  • Forhåndsdefinerte hendelsesloggrapporter

    Bruk over 1000 forhåndsdefinerte rapporter for å få viktig sikkerhetsinformasjon om hendelsesloggene dine.

  • Ask ME-rapporter

    Motta detaljerte rapporter basert på vanlige spørsmål fra brukerdetaljer, påloggings- og avloggingshendelser, varsler og mer.

  • Sanntidsvarsler

    Bli varslet om mistenkelige hendelser, korrelasjonshendelser, spesifikke hendelser knyttet til samsvarspolicy og mer på tvers av nettverket ditt i sanntid.

  • Metoder for varsling

    Hold deg oppmerksom på alle sikkerhetshendelser ved å motta SMS- eller e-postvarsler basert på utløste varsler.

  • Loggsøk

    Bruk en kraftig søkemotor til å utføre rettslige undersøkelser ved å søke gjennom loggdata. Oppdag nettverksinntrengere og nettverksproblemer.

  • Loggarkivering

    Arkiver alle hendelseslogger fra Windows, Unix og andre syslog-enheter i miljøet ditt. Sørg for sikkerhet for loggdata ved å bruke krypterte arkiverte filer.

  • Historiske hendelsestrender

    Analyser ytelsen til nettverksenheter over en periode gjennom trendovervåking.

  • Omdøping av nettklient

    Tilpass nettklienten i henhold til organisasjonens spesifikke behov.

Vis mer

Applikasjonsrevisjon

Overvåk alle dine kritiske applikasjonsservere og overvåk tilpassede applikasjoner.

  • Overvåking av applikasjonslogg

    Overvåk nettserverapplikasjoner som IIS og Apache, databaser inkludert Microsoft SQL Server og Oracle, DHCP-applikasjoner.

  • Microsoft SQL Server-revisjon

    Overvåk alle databaseaktiviteter, tilganger og serverkontoendringer i Microsoft SQL Server-databasen.

  • Overvåkning av Microsoft SQL Server

    Overvåk serveraktivitet som oppstart og nedstenging av server, sikkerhetskopiering og gjenoppretting, SQL-sporingsaktivitet og mer.

  • Logganalysator for Microsoft IIS-nettserver

    Overvåk IIS-nettserverlogger og motta varsler om serverbruk, feil og eventuelle angrepsforsøk.

  • Logganalysator for Microsoft FTP-server

    Samle og spor IIS FTP-logger og få intuitiv og handlingsvennlig innsikt om brukeraktivitet, FTP-filoperasjoner og mer.

  • Microsoft IIS server-revisjon

    Revider, administrer og spor IIS-nettservere.

  • Overvåkning av Apache nettserver

    Oppdag mistenkelig brukeraktivitet på Apache-nettserveren din ved å overvåke Apache-tilgangslogger.

  • Overvåking av Windows terminalserverlogg

    Spor kritiske handlinger til eksterne brukere ved å overvåke terminalserverloggene og få sikkerhetsinnsikt i potensielle trusler.

  • Administrer kritiske Windows-applikasjoner

    Administrer ytelsen til forretningskritiske applikasjoner, inkludert Microsoft SQL-servere, Oracle-databaser og terminalservere som for eksempel en utskriftsserver.

  • DHCP serverovervåkning (Windows og Linux)

    Overvåk DHCP-applikasjonsserver og få dybdeinformasjon om DHCP-relatert kommunikasjon, loggingsaktiviteter og feilhendelser.

  • Loggadministrasjon for Microsoft IIS FTP-server

    Overvåk IIS FTP-logger og oppdag mistenkelige aktiviteter relatert til pålogginger, delte data, fildeling og mer.

  • Overvåkning av utskriftsserver

    Bruk forhåndsdefinerte rapporter på utskriftsserverlogger for å spore all aktivitet og identifisere mønstre i ansattes utskriftsvaner.

  • Revisjon av database

    Beskytt konfidensielle eller sensitive bedriftsdata lagret i databaser ved å revidere databaselogger.

  • Overvåkning av Oracle-database

    Overvåk Oracle-databaseaktiviteter, beskytt integriteten til dataene dine og motta varsler om mistenkelige hendelser, kontosperringer og endrede databaser.

  • Reduser effektene av nettserverangrep

    Sikre dine kritiske forretningsapplikasjoner ved å redusere nettserverbaserte angrep som DoS-angrep og SQL Injection-angrep via EventLog Analyzers sikkerhetsrevisjon.

Vis mer

Revisjon av nettverksenheter

Overvåk alle viktige nettverksenheter som brannmurer, rutere og svitsjer.

  • Overvåking av VPN-logg

    Få praktisk innsikt i VPN-brukerdetaljer, kontroller VPN-pålogginger og analyser trender i påloggingsmønstre.

  • Loggrevisjon av ruter og svitsj

    Overvåk rutertrafikk og brukeraktivitet i HP- og Juniper-enhetene dine, og identifiser mistenkelige hendelser som truer nettverkssikkerheten din.

  • IDS/IPS loggovervåkning

    Samle IDS/IPS-logger og få tilgang til dem fra et sentralisert sted. Få verdifull nettverkstrusselinformasjon om angrepstyper, målrettede enheter og mer.

  • Revisjon av brannmurlogg

    Overvåk logger i Cisco-brannmur, Cisco Meraki-brannmur, Windows-brannmur, H3C-brannmur, SonicWall-brannmur, Palo Alto Networks-brannmur, Fortinet og FortiGate-brannmur, Sophos-brannmur, Check Point-brannmur, WatchGuard-brannmur, Barracuda-brannmur og Huawei-brannmur for å overvåke inngående og utgående trafikk , og beskytte nettverket ditt mot brannmurbaserte cyberangrep.

Vis mer

Administrasjon av IT-samsvar

Oppfyll lovpålagte krav enkelt.

  • Komplett ressursrevisjon

    Oppfyll enkelt samsvarsbestemmelser som PCI DSS, SOX, HIPAA, ISO 27001, GDPR, FISMA, GPG, GLBA, ISLP og Cyber Essentials.

  • Tilpassede samsvarsrapporter

    Lag tilpassede samsvarsrapporter som passer dine behov.

  • Rapporter for nye samsvar

    Lag tilpassede rapporter for nye samsvarsmandater.

  • Identifikasjon av sikkerhetshull

    Styrk sikkerhetspolicyer med brukeraktivitetsovervåking, kontinuerlig gjennomgang av logger, samt rapportering og sanntidsvarsling.

Vis mer

Sikkerhetsanalyser

Oppdag sikkerhetshendelser og få praktisk innsikt i dem med en avansert mekanisme for sikkerhetsanalyse.

  • Syslog-overvåkning

    Forbedre nettverkssynlighet og sikkerhet på en sentralisert syslog-server.

  • Overvåking av hendelseslogg

    Samle og overvåk hendelseslogger fra Windows-enhetene dine og få dybderapporter og sanntidsvarsler om mistenkelige aktiviteter.

  • Søk

    Hold deg oppdatert på sikkerhetshendelser av interesse ved å lagre søk som varslingsprofiler slik at du umiddelbart blir varslet om mistenkelig aktivitet.

  • Rettslig analyse

    Beskytt nettverket ditt mot fremtidige angrep ved å utføre rettslige analyser og gå opp igjen trinnene som angripere har gjort.

Vis mer

Trusselanalyse

Sikre nettverket ditt og beskytt det mot uønskede bruddforsøk og kritisk datatyveri gjennom trusseldeteksjon og -redusering.

  • Oppdagelse av Windows-trusler

    Beskytt sikkerhetsverktøyene dine som sårbarhetsskannere, verktøy for beskyttelse av endepunktsikkerhet og perimetersikringsenheter.

  • Overvåking av filintegritet

    Spor kritiske endringer som opprettelse, sletting, tilgang, modifisering og omdøping av filene og mappene dine, og bli varslet om mistenkelig aktivitet.

  • Overvåking av Linux-filintegritet

    Oppdag endringer som er gjort i filer, mapper og kataloger i Linux-systemer.

  • Revisjon av privilegert brukeraktivitet

    Spor privilegert brukeraktivitet og oppdag mistenkelige hendelser som uautoriserte pålogginger, påloggingsfeil og tilgangsforsøk utenfor arbeidstiden.

  • Korrelasjon av hendelseslogg i sanntid

    Oppdag sikkerhetstrusler nøyaktig og identifiser angrepsmønstre ved å korrelere mistenkelige hendelser på tvers av nettverket ditt.

  • Trusseletterretning

    Bli varslet om ondsinnet trafikk til eller fra svartelistede IP-adresser, domener og URL-er i sanntid gjennom den innebygde prosessoren for STIX/TAXII-feeder.

  • Automatisert hendelsesrespons

    Bruk forhåndsdefinerte arbeidsflyter for hendelser for å redusere ulike typer sikkerhetshendelser som eksterne trusler. Bygg egendefinerte arbeidsflyter for hendelser ved hjelp av dra-og-slipp byggergrensesnittet for arbeidsflyt.

Vis mer

Revisjon på tvers av plattformer

Imøtekom revisjonsbehov ved å bruke forhåndsbygde rapporter for alle nettverksenhetene dine, inkludert Windows, Unix og Linux, IBM AS/400, skyplattformer, sårbarhetsstyringssystemer og de kritiske filene og mappene dine.

  • Kritisk serverovervåkning

    Overvåk serveraktiviteter i sanntid for å spore feil og oppdag sikkerhetstrusler.

  • Revisjon av hendelseslogg

    Samle inn, analyser og kontroller Windows-hendelseslogger i nettverket ditt. Bruk forhåndsdefinerte rapporter og varsler for å holde deg oppdatert på mistenkelige aktiviteter.

  • Administrasjon av VMWare-serverlogg

    Forenkle overvåking av virtuell infrastrukturlogg ved sentralt å samle inn, analysere og arkivere virtuelle maskinlogger.

  • Revisjon av Windows-enheter

    Få en oversikt over alle nettverksaktiviteter på Windows-enhetene dine. Se viktige hendelser basert på alvorlighetsgrad, enhet og trender.

  • Revisjon av Syslog-enheter

    Få en oversikt over alle nettverksaktiviteter på Syslog-enhetene dine. Spor viktige hendelser basert på alvorlighetsgrad, enhet og trender.

  • IBM AS/400-rapporter

    Administrer IBM AS/400-logger, foreta rettslige analyser, oppfyll samsvarskrav og sikre filintegritet.

  • Linux-revisjon og rapportering

    Overvåk alle aktiviteter på Linux-enhetene dine, inkludert prosesser, brukeraktivitet, e-postservere.

  • Unix-revisjon og rapportering

    Overvåk alle aktiviteter på Unix-enhetene dine, inkludert mislykkede pålogginger, kjøring av sudo-kommandoer og rapporter fra e-postservere.

  • Revisjon av Windows-register

    Overvåk Windows-registerendringer og spor tillatelsesendringer, identifiser hyppige brukertilganger og flagg mistenkelige tilganger eller endringer.

  • Revisjon av flyttbare enheter

    Bli varslet om alle handlinger relatert til flyttbare enheter, for eksempel USB-enheter som kobles til eller tas ut av nettverket. Oppdag datatyveri for å forhindre konfidensielle datalekkasjer.

  • Overvåkning av skyinfrastruktur

    Overvåk alle AWS EC2-forekomster i sanntid for å spore opp nettverksbrudd.

Vis mer

Vil du se disse funksjonene i aksjon?

  •  
  •  
  • Ved å klikke på 'Få gratis testversjon', samtykker du i at personopplysningene dine behandles i samsvar med Personvernerklæringen.

Thanks!

Your download is in progress and it will be completed in just a few seconds!
If you face any issues, download manually here

EventLog Analyzer er klarert av over
10 000 kunder

           

Interessert i en omfattende løsning for logghåndtering
som også bidrar til å redusere sikkerhetstrusler og oppfyller
krav til samsvar?