# Solução de gerenciamento de logs de eventos e syslog | ManageEngine EventLog Analyzer ## Solução de gerenciamento e análise de logs em tempo real Automatize seus processos de gerenciamento de logs e fique por dentro das atividades de rede. ## Automatize e centralize a coleta de logs ![Automate and centralize log collection](https://www.manageengine.com/br/eventlog/images/log-management-ss1-2022.png) Centralize logs de diferentes fontes em toda a rede para atender às necessidades de segurança e conformidade com o EventLog Analyzer. A solução de gerenciamento de log automatiza e centraliza seu processo e oferece suporte para mais de 750 formatos, incluindo sistemas Windows e Unix/Linux; aplicações como bancos de dados e servidores web; ferramentas de segurança de rede, como firewalls, IDS/IPS, ferramentas de detecção e resposta de endpoints (EDR), servidores proxy e muito mais. O EventLog Analyzer pode verificar e descobrir automaticamente os dispositivos em sua rede e oferece uma opção para os configurar em seu console para facilitar a coleta central de logs. Essa ferramenta oferece suporte a mecanismos de coleta sem agente e baseados em agente. Você também pode importar arquivos de log ou agendar a importação para automatizar o mecanismo de coleta de log centralizado. Aqueles coletados são analisados e normalizados automaticamente para melhor análise. Além disso, o analisador de log personalizado estende o suporte de log para aplicações que não seguem os serviços de log padrão e os armazena como arquivos de texto. ## Obtenha informações sobre eventos de rede com painéis intuitivos ![Intuitive dashboards](https://www.manageengine.com/br/eventlog/images/log-management-ss2-2022.png) Rastreie as principais métricas de segurança de rede com um painel intuitivo e em tempo real. O EventLog Analyzer apresenta três exibições de painel—Visão Geral da Rede, Visão Geral da Segurança e Visão Geral de Eventos. Cada visualização do painel fornece um resumo dos diferentes tipos de eventos que ocorrem na rede. - **Visão Geral de Eventos:** apresenta uma visão de alto nível de eventos de rede importantes, como tendências de log, syslog e eventos de gravidade do Windows e alertas recentes com relatórios gráficos. - **Visão Geral da Rede:** ajuda você a entender o tráfego de rede em seu ambiente, fornecendo detalhes para rastrear seus eventos de interesse, incluindo tendências de tráfego, conexões de rede permitidas ou negadas e muito mais. - **Visão Geral de Segurança:** consolida eventos críticos de segurança de dispositivos de rede, como IDS/IPS, scanners de vulnerabilidade, soluções de segurança de endpoints e outras de detecção de ameaças. Os widgets na exibição do painel são projetados para ajudar as equipes de segurança a entender as ameaças e vulnerabilidades na rede. ## Armazene seus logs com arquivamento seguro ![Secure log archival](https://www.manageengine.com/br/eventlog/images/log-management-ss3-2022.png) Os arquivos de log processados devem ser arquivados periodicamente para requisitos de conformidade regulatória interna, forense e de TI. O EventLog Analyzer atua como uma solução de arquivamento de log e arquiva de forma automática e segura o log de eventos e os dados syslog coletados das fontes da empresa. Este software de gerenciamento de log armazena os dados com segurança, adotando técnicas de criptografia, hash e registro de data e hora para tornar os arquivos à prova de adulteração e garantir sua integridade. Eles são arquivados e facilmente recuperáveis com base na hora da criação, nos detalhes do tamanho e nas informações do dispositivo. Você também pode configurar o intervalo de arquivamento de log e o local de armazenamento com base em sua necessidade ou optar por desabilitar completamente o arquivamento. ## Analise e obtenha mais visibilidade em eventos críticos de segurança ![Extensive log analysis](https://www.manageengine.com/br/eventlog/images/log-management-ss3-2022.png) Os logs de sua empresa precisam ser analisados para obter uma visão completa dos eventos de segurança de rede. Esta ferramenta de análise de log correlaciona dados de vários dispositivos para fornecer uma visão abrangente de seus eventos de rede. O recurso de correlação de log detecta e alerta sobre ataques de segurança em tempo real, como ransomware, tentativas de força bruta, instalações de malware, injeções de SQL, atividades de backup não autorizadas, entre outros. O console de inteligência de ameaças do EventLog Analyzer, com banco de dados IP de ameaças integrado e processador de feed STIX/TAXII, identifica tráfego malicioso de entrada e saída, bloqueia instantaneamente interações com a rede por meio de perfis de fluxo de trabalho automatizados e mitiga tentativas de ataque com eficácia. Também é possível detectar atividades maliciosas, como ataques internos, escalações de privilégios e modificações não autorizadas em dados confidenciais. ## Realize análises forenses com o console de pesquisa avançada de logs ![Advanced log search](https://www.manageengine.com/br/eventlog/images/log-management-ss4-2022.png) O detalhamento de logs brutos relevantes para qualquer evento de interesse pode ser uma tarefa complicada, considerando a quantidade gerada todos os dias. O mecanismo de busca do EventLog Analyzer fornece opções de pesquisa de log básicas e avançadas que permitem criar consultas com caracteres curinga, frases e operadores Boolean para conduzir análise forense de log e análise de causa raiz. O console de pesquisa intuitivo fornece pesquisas baseadas em clique e intervalo, simplificando o processo de localizar entradas exatas de log com poucos cliques. Você também pode realizar buscas usando IDs de evento, nome de usuário, origem, endereço IP e severidade do evento. O console permite salvar a consulta como um perfil de alerta e exportar os resultados como relatório de incidente. ## Responda e corrija incidentes de segurança rapidamente ![Real-time incident alerts](https://www.manageengine.com/br/eventlog/images/log-management-ss5-2022.png) Reduza o tempo de detecção e resposta de segurança em sua rede com o sistema automatizado de gerenciamento e resposta a incidentes do EventLog Analyzer. O console permite definir regras de fluxo de trabalho predefinidas e enviar alertas sobre eventos de segurança de interesse. Você pode configurar a solução para notificar os administradores relevantes, criar tickets de alerta automaticamente e atribuí-los ao administrador apropriado com base no dispositivo ou grupo que gerou o alerta. O software de monitoramento de log também ajuda a visualizar os dados com gráficos intuitivos, painéis interativos e modelos de relatório predefinidos. Assim, é possível obter insights acionáveis e atender aos requisitos de segurança e auditoria da organização com facilidade. ## Fontes de log e dados suportadas ### Plataformas de banco de dados - Servidores Microsoft SQL - Bancos de Dados Oracle On-premises ### Servidores Web - Servidor HTTP Apache - Microsoft IIS ### Roteadores e Switches - Cisco - Hewlett-Packard ### Hypervisors - Microsoft Hyper-V - VMware ### Sistemas Linux e Unix - Linux - IBM AIX - HP UX - Solaris ### Scanners de Vulnerabilidade - Nesso - Nmap - Nexpor - OpenVAS - Qualys ### Firewalls, NGFWs, IDS e IPS - Barracuda - Check Point - Cisco - SonicWall - Huawei - Juniper NetScreen - Palo Alto - pfSense - Sophos - Juniper - Cisco Meraki - Cyberoam - Fortinet - Watchguard - F5 firewall ### Soluções de Segurança de Endpoints - ESET Antivirus - Kaspersky Antivirus - Microsoft Antimalware - Sophos Antivirus - Symantec Endpoint Protection - FireEye - Malwarebytes - McAfee - Norton Antivirus ## Outras soluções oferecidas pelo EventLog Analyzer ### Monitoramento de usuários privilegiados Rastreie e proteja seus dispositivos de perímetro de rede para detectar e mitigar invasões e problemas operacionais. Realize análise forense de log em caso de violação de dados. ### Gerenciamento de conformidade de TI Atenda aos requisitos regulamentares de vários mandatos de TI, incluindo GDPR, HIPAA, SOX, FISMA e PCI DSS com modelos de relatório predefinidos. ### Auditoria de segurança de rede Audite logs de dispositivos de perímetro de rede, mudanças de conta de servidor e acessos e atividades de usuários para atender aos requisitos de auditoria de segurança. ### Monitoramento de integridade de arquivo Proteja os dados confidenciais de sua organização contra acessos não autorizados, modificações e atividades maliciosas. ### Gerenciamento de log do servidor Monitore acessos ao servidor em tempo real para detectar ataques de port scan, acessos não autorizados, atividades suspeitas em dispositivos e outras ameaças e erros do servidor. ## Perguntas frequentes ### O que é gerenciamento de logs? As redes organizacionais podem ser complexas, consistindo em um grande número de sistemas, aplicações e dispositivos interconectados. Cada um desses componentes gera uma grande quantidade de dados de log, capturando informações detalhadas sobre eventos do sistema, atividade do usuário e tráfego de rede. O grande volume de dados gerados pode dificultar o gerenciamento e a análise eficazes. O gerenciamento de log é o processo de coleta, análise e armazenamento de dados de log gerados por vários sistemas e aplicações em uma organização. O principal objetivo é permitir que as equipes de TI e segurança monitorem e solucionem problemas na infraestrutura, além de detectar e responder a incidentes de segurança. É fundamental utilizar uma ferramenta poderosa para automatizar a coleta de logs, correlacionar eventos de rede, analisar dados e responder a eventos de segurança em tempo real. Uma gestão eficaz de logs ajuda as organizações a melhorar o desempenho do sistema, reduzir o tempo de inatividade e aprimorar sua postura de segurança.