EventLog Analyzer обеспечивает комплексное управление журналами как с использованием агента, так и без него. Организуйте сбор журналов, синтаксический анализ особых журналов, полный анализ журналов с применением отчетов и оповещений, используйте эффективный модуль поиска и гибкие возможности архивации журналов.
С помощью EventLog Analyzer можно выполнять аудит критически важных серверов приложений. Благодаря перечисленным здесь предварительно настроенным отчетам о работе приложений можно организовать мониторинг настраиваемых приложений. Эффективное средство синтаксического анализа особых журналов позволяет с легкостью анализировать и проверять журналы в пользовательских форматах.
EventLog Analyzer осуществляет мониторинг всех важных сетевых устройств, таких как межсетевые экраны, маршрутизаторы и коммутаторы. В решении имеются предварительно настроенные отчеты для всех маршрутизаторов и коммутаторов Cisco, а также межсетевых экранов Cisco, SonicWall, Palo Alto Networks, Juniper, Fortinet, NetScreen, Sophos, Check Point, WatchGuard и Barracuda.
EventLog Analyzer позволяет с легкостью обеспечить соответствие требованиям различных стандартов, таких как PCI DSS, ISO 27001, GLBA, SOX, FISMA, HIPAA, а также требованиям нового регламента GDPR. С помощью этого решения также можно создавать настраиваемые отчеты о соответствии требованиям новых политик и нормативных актов.
Комплексное управление журналами в сочетании с широким набором функций для обеспечения безопасности делают EventLog Analyzer идеальной платформой SIEM для вашей сети. Функции обеспечения безопасности, такие как экспертиза журналов, интеллектуальный анализ угроз, предотвращение внешних угроз за счет аудита сканеров уязвимостей и приложений, представляющих угрозу, позволяют защитить сеть и обезопасить ее от попыток взлома и кражи критически важных данных.
Консоль EventLog Analyzer для создания отчетов обладает интуитивно понятным интерфейсом и позволяет использовать сотни предварительно настроенных отчетов для проведения аудита, которые можно настраивать, планировать и распространять любым желаемым способом. Эти отчеты позволяют получить полную и подробную картину о работе сети, включая системы Windows, Unix/Linux, IBM AS/400, облачные платформы, системы управления уязвимостями, а также критически важные файлы и папки.