Logghantering

Samla in och analysera loggar från alla dina slutanvändarenheter på en enda konsol.

  • Syslog-hantering

    Samla in och analysera systemloggar från flera enheter för information om nätverksaktiviteter via intuitiva grafer och rapporter.

  • Universallogginsamling

    Hämta loggar från flera logkällor som Windows- och Unix and Linux-system, IBM AS/400, applikationer, databaser, brandväggar, routrar, switchar, IDS/IPS och deras

  • Hantering av programloggar

    Hantera applikationsloggar och får detaljerad säkerhetsinformation om händelser via fördefinierade rapporter och realtidsaviseringar.

  • Händelselogghantering

    Samla in, filtrera, analysera, korrelera, sök och arkivera händelseloggar.

  • Agentbaserad logginsamling

    Hämta händelseloggar från dina enheter med agenter.

  • agentfri logginsamling

    Hämta händelseloggar från dina enheter utan behov av en separat agent.

  • Importera händelseloggar

    Importera Windows-händelseloggfiler för kriminalteknisk analys. Du kan även schemalägga periodvis loggimportering.

  • Logganalys

    Få handlingsbar information i loggdata från Windows-enheter i ditt nätverk genom att analysera datan.

  • Loggparsning

    Parsa och analysera loggar från alla relevanta källor i ditt nätverk. Skapa och extrahera nya fält för att göra din loggdata mer informativ.

  • Kontrollpanel och användarbaserade vyer

    Anpassa din kontrollpanel för att visa intuitiva grafer och rapporter över misstänkta aktiviteter.

  • Användarsessionsövervakning

    Övervaka och analysera användares sessionsaktiviteter för att identifiera illvilliga aktiviteter och säkerhetsöverträdelser i realtid.

  • Övervakning av privilegierad användare

    Övervaka och analysera aktiviteter för priviligierade användare i ditt nätverk.

  • Fördefinierade event log-rapporter

    Över 1 000 färdiga rapporter för att få viktig säkerhetsinformation om dina händelseloggar.

  • Fråga ME-rapporter

    Få detaljerade rapporter baserat på vanliga frågor från användare, in- och utloggningsutgifter, varningar m.m.

  • Realtidsvarningar

    Få varningar om misstänkta händelser, korrelationshändelser, policyefterlevnads händelser osv i ditt nätverk i realtid.

  • Varningsmeddelandemetoder

    Håll koll på alla säkerhetsolyckor genom att få SMS- eller mejlaviseringar baserat på triggade varningar.

  • Loggsökning

    Använd en kraftfull sökmotor för att genomföra kriminaltekniska undersökningar via loggdatasökningar. Upptäck nätverksinkräktare och nätverksproblem.

  • Loggarkivering

    Arkivera alla händelseloggar från Windows, Unix och andra syslog-enheter i din miljö. Säkerställ loggdatasäkerhet med hjälp av krypterade, arkiverade filer.

  • Historik för händelsetrender

    Analysera nätverkenhetsprestanda över en viss tidsperiod via trendövervakning.

  • Ommärkning av webbklient

    Anpassa webbklienten enligt företagets behov.

Visa mer

Applikationsgranskning

Granska alla dina kritiska applikationsservrar och övervaka anpassade applikationer.

  • Övervakning av programlogg

    Övervaka webbserverapplikationer som IIS och Apache, databaser som Microsoft SQL Server och Oracle samt DHCP-applikationer.

  • Granskning av Microsoft-SQL-server

    Övervaka alla databasaktiviteter, åtkomst, och serverkontoändring i din Microsoft SQL Server-databas.

  • Övervakning av Microsoft SQL-server

    Övervaka serveraktiviteter som serverigångsättningar och -avstängningar, säkerhetskopiering och återställning, SQL-spårning m.m.

  • Microsoft IIS Web-serverlogganalyserare

    Övervaka IIS-webbserverloggar och få aviseringar om serveranvändning, fel och attackförsök.

  • Microsoft IIS FTP-serverlogganalyserare

    Samla in och spåra IIS FTP-loggar och få intuitiv handlingsbar information om användaraktiviter, FTP-filåtgärder m.m.

  • Granskning av Microsoft IIS-server

    Granska, hantera och spåra IIS-webbservrar.

  • Övervakning av Apache-webbserver

    Upptäck misstänkt användaraktivitet på din Apache-webbserver genom att övervaka Apaches åtkomstloggar.

  • Loggövervakning för Windows Terminal Server

    Spåra kritiska åtgärder från fjärranvändare genom att övervaka terminalserverloggar och få säkerhetsinformation om möjliga hot.

  • Hantera kritiska Windows-program

    Hantera prestandan för affärskritiska applikationer, inklusive Microsoft SQL-servrar, Oracle-databaser och terminalservrar, t.ex. en skrivarserver.

  • DHCP-serverövervakning (Windows/Linux)

    Övervaka DHCP-applikationsservern och få detaljerad information om DHCP-relaterad kommunikation, loggningsaktiviteter och fel.

  • Microsoft IIS FTP-serverlogghantering

    Övervaka IIS FTP-loggar och upptäck misstänkta aktiviteter relaterade till inloggningar, datadelning m.m.

  • Övervakning av utskriftsserverns loggar

    Använd färdiga rapporter om skrivarserverloggar för att spåra all aktivitet och identifiera mönster i anställdas utskriftvanor.

  • Databasgranskning

    Skydda konfidentiell och känslig företagsdata i databaser genom att granska databasloggar.

  • Oracle-databasövervakning

    Övervaka Oracle-databasaktiviteter, skydda din dataintegritet och få aviseringar om misstänkta händelser, kontoutlåsningar och databasändringar.

  • Mitigera webbserverattacker

    Säkra dina kritiska företagsapplikationer genom att mitigera webbserverbaserade attacker som DoS-attacker och SQL Injection-attacker via EventLog Analyzers säkerhetsgranskning.

Visa mer

Granskning av nätverksenhet

Övervakar alla dina viktiga nätverksenheter, som brandväggar, routrar och switchar.

  • Övervakning av VPN-loggar

    Få handlingsbar information om VPN-användaruppgifter, granska VPN-inloggningar och analysera inloggningsmönster.

  • Logggranskning av Router och switch-loggar

    Övervaka router traffik och användaraktiviteter i dina HP- och Juniper-enheter, and identify suspicious events that threaten your network security samt identifiera misstänkta händelser som hotar din nätverkssäkerhet.

  • IDS/IPS loggövervakning

    Samla in IDS/IPS-loggar och få åtkomst till dem från en central plats. Få värdefull information om nätverkshot, attacktyper, riktade enheter m.m.

  • Logganalys för brandvägg

    Granska loggar för Cisco firewall, Cisco Meraki firewall, Windows firewall, H3C firewall, SonicWall firewall, Palo Alto Networks firewall, Fortinet and FortiGate firewall, Sophos firewall, Check Point firewall, WatchGuard firewall, Barracuda firewall, and Huawei firewall för att övervaka inkommande och utgående trafik och skydda ditt nätverk mot brandväggbaserade cyberattacker.

Visa mer

Hantering av IT-efterlevnad

Uppfyll regelkrav enkelt.

  • Fullständig resursgranskning

    Efterlev sådana förordningar som PCI DSS, SOX, HIPAA, ISO 27001, GDPR, FISMA, GPG, GLBA, ISLP och Cyber Essentials.

  • Anpassade efterlevnadsrapporter

    Skapa anpassade efterlevnadsrapporter enligt dina behov.

  • Rapporter för ny kompatibilitet

    Skapa anpassade rapporter för nya kompatibilitetskrav.

  • Identifiera säkerhetsluckor

    Stärk era säkerhetspolicyer med övervakning av användaraktiviteter, kontinuerlig loggranskning och -rapportering samt aviseringar i realtid.

Visa mer

Säkerhetsanalys

Upptäck säkerhetshändelser och få handlingsbar information via en avancerad mekanism för säkerhetsanalys.

  • Syslog-övervakning

    Förstärk din synbarhet och säkerhet på en centraliserad syslog-server.

  • Händelseloggövervakning

    Samla in och övervaka händelseloggar från dina Windows-enheter och få detaljerade rapporter och realtidsaviseringar om misstänkta aktiviteter.

  • Sök

    Håll koll på alla viktiga säkerhetshändelser genom att spara sökfrågor som varningsprofiler för att genast informeras om misstänkta aktiviteter.

  • Forensisk analys

    Skydda ditt nätverk från framtida attacker genom kriminalteknisk analys och spåra inkräktarnas aktiviteter.

Visa mer

Hotanalys

Stärk era säkerhetspolicyer med övervakning av användaraktivitet, kontinuerlig loggranskning och -rapportering samt aviseringar i realtid.

  • Windows-hotdetektering

    Skydda dina säkerhetsverktyg som sårbarhetsscanners, slutpunktsverktyg för säkerhet och kringsäkerhetsutrustning.

  • Filintegritetsövervakning

    Spåra kritiska ändringar som skapande, borttagning, åtkomst, ändring och namnbyten av dina filer och mappar och få varningar om misstänkta aktiviteter.

  • Övervakning av Linux filintegritet

    Upptäck ändringar på filer, mappar och kataloger i Linux-system.

  • Granskning av privilegierad användaraktivitet

    Spåra aktivitet hos privilegierade användare och upptäck misstänkta händelser som obehöriga inloggningar, inloggningsfel och åtkomstförsök utanför arbetstid.

  • Korrelation för realtidshändelselogg

    Identifiera säkerhetshot och attackmönster exakt genom att korrelera misstänkta händelser i ditt nätverk.

  • Hotinformation

    Få aviseringar om skadlig trafik till eller från svartlistade IP-adresser, domäner och webbadresser via de n inbyggda STIX/TAXII-feedprocessorn.

  • Automatiserad incidentrespons

    Använd fördefinierade arbetsflöden för att migrera olika typer av säkerehetshändelser som externa hot. Skapa anpassade händelseaffärsflöden med dra-och-släpp-arbetsflödesverktyger.

Visa mer

Granskning över plattformar

Uppfyll granskningsbehov med hjälp av färdiga rapporter för alla dina nätverksenheter, inklusive Windows, Unix/Linux, IBM AS/400, molnplattformar, sårbarhetssystem och dina kritiska filer och mappar.

  • Kritisk serverövervakning

    Övervaka serveraktiviteter i realtid för att spåra fel och upptäcka säkerhetshot.

  • Händelseloggranskning

    Samla in, parsa och granska Windows-händelseloggar i ditt nätverk. Använd färdiga rapporter och aviseringar för att hålla koll på misstänkta aktiviteter.

  • Logghantering för VMWare-server

    Förenkla övervakning av virtuella infrastrukturloggar genom en central insamling, analys och arkivering.

  • Granskning av Windows-enheter

    Få en överblick av alla nätverksaktiviteter på dina Windowsenheter. Visa viktiga händelser baserat på allvarsgrad, enhet och trender.

  • Syslog enhetsgranskning

    Få en överblick av alla nätverksaktiviteter på dina Syslog-senheter. Spåra viktiga händelser baserat på allvarsgrad, enhet och trender.

  • IBM AS/400-rapporter

    Hantera IBM AS/400-loggar, utför forensisk analys, möt uppfyll efterlevnadskrav och säkerställ filintegriteten.

  • Granskning av och rapportering om Linux

    Övervaka alla aktiviteter på dina Linux-enheter, inklusive processer, användaraktiviteter och mejlservrar.

  • Unix-granskning och rapportering

    Övervaka alla aktiviteter på dina Unix-enheter, inklusive misslyckade inloggningar, sudokommandon och mejlserverrapporter.

  • Windows-registergranskning

    Granska ändringar i Windows-registret och spåra behörighetsändringar, identifiera frekventa användaråtkomster och flagga eventuella misstänkta åtkomster eller ändringar.

  • Granskning av flyttbar enhet

    Få meddelanden om alla åtgärder relaterade till löstagbara enheter som USB-enheter som ansluts eller tas bort från nätverket. Upptäck datastöld för att förhindra dataläckor.

  • Molninfrastruktursövervakning

    Övervaka alla AWS EC2- instanser i realtid för att leta fram nätverksöverträdelser.

Visa mer

Vill du se fler funktioner i aktion?

EventLog Analyzer är betrodd av över
10 000 kunder

      

Intresserad av en komplett logghanteringslösning
som också hjälper dig att minska säkerhetshot och uppfylla
efterlevnadskrav?