Logadministration

Indsaml og analyser logfiler fra alle dine slutbrugerenheder på en enkelt konsol.

Få mere at vide
  • Syslog-administration

    Indsaml og analyser syslogs fra forskellige enheder, og få indsigt i netværksaktiviteter, der vises via intuitive grafer og rapporter.

    Få mere at vide
  • Universal logindsamling

    Indsaml logfiler fra flere logkilder, som Windows og Unix and Linux-systemer, IBM AS/400, programmer, databaser, firewalls, routere, switche, IDS/IPS, og din infrastruktur i skyen.

  • Administration af programlog

    Administrer programlogfiler og få dybdegående sikkerhedsoplysninger om hændelser gennem foruddefinerede rapporter og advarsler i realtid.

  • Administration af hændelseslog

    Indsaml, filtrer, parse, analyser, korreler, søg i og arkiver hændelseslogfiler.

    Få mere at vide
  • Agentbaseret logindsamling

    Indsaml hændelseslogfiler fra dine enheder med agenter.

  • Agentfri logindsamling

    Indsaml hændelseslogfiler fra dine enheder uden behov for en separat agent.

    Få mere at vide
  • Import af hændelseslogfiler

    Importér Windows-hændelseslogfiler, og brug dem til kriminalteknisk analyse. Du kan også planlægge periodisk import af logfiler.

  • Analyse af logfiler

    Få brugbar indsigt i logdata fra Windows-enhederne i dit netværk ved at analysere dem.

    Få mere at vide
  • Parsing af logfiler

    Parser og analyser logfiler fra alle relevante kilder i dit netværk. Opret og udtræk nye felter for at gøre dine logdata mere informative.

  • Dashboard- og brugerbaserede visninger

    Tilpas dit dashboard for at vise intuitive grafer og rapporter over mistænkelige aktiviteter i henhold til dine behov.

  • Overvågning af brugersessioner

    Overvåg og analyser brugernes sessionsaktivitet for at opdage ondsindede aktiviteter og sikkerhedsbrud i realtid.

  • Overvågning af privilegerede brugere

    Overvåg og analysér aktiviteterne for privilegerede brugere i dit netværk.

  • Foruddefinerede hændelseslograpporter

    Brug over 1.000 foruddefinerede rapporter til at få vigtige sikkerhedsoplysninger om dine hændelseslogfiler.

  • Bed om ME-rapporter

    Modtag detaljerede rapporter baseret på ofte stillede spørgsmål fra brugeroplysninger, logon- og logouthændelser, advarsler og mere.

    Få mere at vide
  • Advarsler i realtid

    Få besked om mistænkelige hændelser, korrelationshændelser, specifikke hændelser relateret til compliance-politik og mere på tværs af dit netværk i realtid.

  • Metoder til alarmmeddelelser

    Vær opmærksom på alle sikkerhedsuheld ved at modtage SMS- eller e-mailmeddelelser baseret på udløste alarmer.

  • Logsøgning

    Brug en effektiv søgemaskine til at udføre kriminalteknisk undersøgelse ved at søge i logdata. Find ubudne gæster i netværket og netværksproblemer.

    Få mere at vide
  • Arkivering af logfiler

    Arkivér alle hændelseslogfiler fra Windows, Unix og andre syslog-enheder i dit miljø. Sørg for logdatasikkerhed ved hjælp af krypterede arkiverede filer.

    Få mere at vide
  • Historiske hændelsestendenser

    Analysér ydeevne af netværksenheder over en periode gennem trendovervågning.

  • Rebranding af webklienten

    Tilpas webklienten i henhold til din organisations specifikke behov.

Se mere

Overvågning af programmer

Overvåg alle dine kritiske applikationsservere og overvåg brugerdefinerede applikationer.

Få mere at vide
  • Overvågning af programlog

    Overvåg webserverapplikationer som IIS og Apache, databaser inklusive Microsoft SQL Server og Oracle, DHCP-applikationer.

    Få mere at vide
  • Overvågning af Microsoft SQL Server

    Overvåg alle databaseaktiviteter, adgange og ændringer i serverkonti i din Microsoft SQL Server-database.

    Få mere at vide
  • Overvågning af Microsoft SQL Server

    Overvåg serveraktivitet såsom serveropstart og -nedlukning, backup og gendannelse, SQL-sporingsaktivitet og mere.

  • Analyse af Microsoft IIS-webserverlogfiler

    Overvåg IIS-webserverlogfiler og modtag advarsler om serverbrug, fejl og eventuelle angrebsforsøg.

  • Analyse af Microsoft IIS FTP-serverlogfiler

    Indsaml og spor IIS FTP-logfiler, og få intuitiv og handlingsrettet indsigt i brugeraktivitet, FTP-filoperationer og meget mere.

  • Overvågning af Microsoft IIS-server

    Overvåg, administrer og spor IIS-webservere.

    Få mere at vide
  • Overvågning af Apache-webserver

    Registrer mistænkelig brugeraktivitet på din Apache-webserver ved at overvåge Apache-adgangslogfiler.

    Få mere at vide
  • Overvågning af Windows Terminal serverlog

    Spor kritiske handlinger fra eksterne brugere ved at overvåge terminalserverens logfiler og få sikkerhedsindsigt i potentielle trusler.

  • Administrering af kritiske Windows-applikationer

    Administrer ydeevnen af forretningskritiske applikationer, herunder Microsoft SQL Servers, Oracle-databaser og terminalservere såsom en printerserver.

  • Overvågning af DHCP-server (Windows og Linux)

    Overvåg DHCP-applikationsserveren, og få dybdegående information om DHCP-relateret kommunikation, logføringsaktiviteter og fejlhændelser.

    Få mere at vide
  • Håndtering af Microsoft IIS FTP-serverlogfiler

    Overvåg IIS FTP-logfiler, og opdag mistænkelige aktiviteter relateret til logon, delte data, fildeling og mere.

  • Overvågning af printserverlogfiler

    Brug foruddefinerede rapporter om printserverlogfiler til at spore al aktivitet og identificere mønstre i medarbejdernes printvaner.

    Få mere at vide
  • Databaseovervågning

    Beskyt fortrolige eller følsomme virksomhedsdata, der er gemt i databaser, ved at revidere databaselogfiler.

    Få mere at vide
  • Overvågning af Oracle-database

    Overvåg aktiviteter i Oracle-databaser, beskyt integriteten af dine data, og modtag advarsler om mistænkelige hændelser, kontospærringer og ændrede databaser.

  • Abødning af webserverangreb

    Beskyt dine kritiske forretningsapplikationer ved at afbøde webserverbaserede angreb såsom DoS-angreb og SQL Injection-angreb gennem EventLog Analyzers sikkerhedsrevision.

Se mere

Overvågning af netværksenheder

Overvåg alle dine vigtige netværksenheder, såsom dine firewalls, routere og switche.

Få mere at vide
  • Overvågning af VPN-logfiler

    Få brugbar indsigt i VPN-brugeroplysninger, revidér VPN-logons og analysér tendenser i logonmønstre.

  • Overvågning af router- og switch-logfiler

    Overvåg routertrafik og brugeraktivitet i dine HP- og Juniper-enheder, og identificer mistænkelige hændelser, der truer din netværkssikkerhed.

  • Overvågning af IDS/IPS-logfiler

    Indsaml IDS/IPS-logfiler, og få adgang til dem fra en central placering. Få værdifuld information om netværkstrusler om angrebstyper, målrettede enheder og mere.

    Få mere at vide
  • Overvågning log for firewall

    Overvåg Cisco firewall, Cisco Meraki firewall, Windows firewall, H3C firewall, SonicWall firewall, Palo Alto Networks firewall, Fortinet og FortiGate firewall, Sophos firewall, Check Point firewall, WatchGuard firewall, Barracuda firewall, og Huawei firewall logfiler til at overvåge indgående og udgående trafik og beskytte dit netværk mod firewallbaserede cyberangreb.

    Få mere at vide
Se mere

Administration af IT-compliance

Opfyld nemt de lovmæssige krav.

  • Fuldstændig overvågning af ressourcer

    Overhold nemt compliance-regler som f.eks. PCI DSS, SOX, HIPAA, ISO 27001, GDPR, FISMA, GPG, GLBA, ISLP, og Cyber Essentials.

  • Tilpassede compliance-rapporter

    Opret brugerdefinerede compliance-rapporter, der passer til dine behov.

  • Rapporter for ny compliance

    Opret brugerdefinerede rapporter for nye compliance-mandater.

  • Identifikation af sikkerhedshuller

    Styrk sikkerhedspolitikker med overvågning af brugeraktivitet, løbende loggennemgang og -rapportering samt advarsler i realtid.

Se mere

Sikkerhedsanalyse

Registrer sikkerhedshændelser og få brugbar indsigt i dem med en avanceret sikkerhedsanalyse.

  • Overvågning af syslog

    Forbedr netværkets synlighed og sikkerhed på en centraliseret syslog-server.

    Få mere at vide
  • Overvågning af hændelseslog

    Indsaml og overvåg hændelseslogfiler fra dine Windows-enheder, og få dybdegående rapporter og advarsler i realtid om mistænkelige aktiviteter.

    Få mere at vide
  • Søg

    Hold dig opdateret om sikkerhedshændelser af interesse ved at gemme søgeforespørgsler som alarmprofiler og får øjeblikkelig besked om deres mistænkelig aktivitet.

  • Kriminalteknisk analyse

    Beskyt dit netværk mod fremtidige angreb ved at udføre kriminalteknisk analyse og spore de trin, som angriberne har foretaget.

    Få mere at vide
Se mere

Trusselsanalyse

Sikr dit netværk og beskyt det mod uønskede indbrudsforsøg og tyveri af kritiske data gennem trusselsdetektion og -afbødning.

  • Trusselsdetektion i Windows

    Beskyt dine sikkerhedsværktøjer såsom sårbarhedsscannere, værktøjer til beskyttelse af slutpunkter og perimetersikkerhedsenheder.

    Få mere at vide
  • Overvågning af filintegritet

    Spor kritiske ændringer som oprettelse, sletning, adgang, ændring og omdøbning af dine filer og mapper, og bliv advaret om mistænkelig aktivitet.

    Få mere at vide
  • Overvågning af Linux-filers integritet

    Registrer ændringer foretaget i filer, mapper og mapper i Linux-systemer.

  • Overvågning af privilegeret brugeraktivitet

    Spor priviligeret brugeraktivitet og registrer mistænkelige hændelser såsom uautoriserede logons, logonfejl og adgangsforsøg uden for arbejdstiden.

  • Korrelation af hændelseslog i realtid

    Registrer sikkerhedstrusler præcist og identificer angrebsmønstre ved at korrelere mistænkelige hændelser på tværs af dit netværk.

    Få mere at vide
  • Threat intelligence

    Bliv advaret om ondsindet trafik til eller fra sortlistede IP-adresser, domæner og URL'er i realtid gennem den indbyggede STIX/TAXII feed-processor.

    Få mere at vide
  • Automatiseret hændelsesrespons

    Brug foruddefinerede hændelsesarbejdsgange til at afbøde forskellige typer sikkerhedshændelser, såsom eksterne trusler. Byg brugerdefinerede hændelsesarbejdsgange ved hjælp af træk-og-slip-arbejdsgangbyggergrænsefladen.

    Få mere at vide
Se mere

Overvågning på tværs af platforme

Opfyld dine overvågningsbehov ved at bruge præbyggede rapporter for alle dine netværksenheder, herunder Windows, Unix og Linux, IBM AS/400, cloud-platforme, sårbarhedsstyringssystemer og dine kritiske filer og mapper.

  • Overvågning af kritiske servere

    Overvåg serveraktiviteter i realtid for at spore fejl og opdage sikkerhedstrusler.

    Få mere at vide
  • Overvågning af hændelseslog

    Indsaml, analyser og revider Windows-hændelseslogfiler i dit netværk. Brug foruddefinerede rapporter og advarsler til at holde sig opdateret om mistænkelige aktiviteter.

    Få mere at vide
  • Administration af VMWare-serverlog

    Forenkl overvågning af logfiler for virtuel infrastruktur ved centralt at indsamle, analysere og arkivere logfiler for virtuelle maskiner.

  • Overvågning af Windows-enheder

    Få et overblik over alle netværksaktiviteter på dine Windows-enheder. Se vigtige hændelser baseret på alvorlighedsniveau, enhed og tendenser.

  • Overvågning af Syslog-enheder

    Få et overblik over alle netværksaktiviteter på dine syslog-enheder. Spor hændelser baseret på alvorlighedsniveau, enhed og tendenser.

  • IBM AS/400-rapporter

    Administrer IBM AS/400-logfiler, udfør kriminalteknisk analyse, opfyld compliance-krav og sørg for filintegritet.

  • Linux-overvågning og ‑rapportering

    Overvåg alle aktiviteter på dine Linux-enheder, herunder processer, brugeraktivitet og mailservere.

    Få mere at vide
  • Unix-overvågning og -rapportering

    Overvåg alle aktiviteter på dine Unix-enheder, herunder mislykkede logon, sudo-kommandoudførelser og mailserverrapporter.

  • Overvågning af Windows’ registreringsdatabase

    Overvåg ændringer i Windows’ registreringsdatabasen, og spor ændringer af tilladelser, identificer hyppige brugeradgange, og marker mistænkelige adgange eller ændringer.

  • Overvågning af flytbare enheder

    Få besked om alle handlinger relateret til flytbare enheder, f.eks. USB-enheder, der tilsluttes eller tages ud af netværket. Optag datatyveri for at forhindre lækage af fortrolige data.

  • Overvågning af cloud-infrastruktur

    Overvåg alle AWS EC2-instanser i realtid for at spore netværksbrud.

Se mere

Vil du se disse funktioner i aktion?

Over har tillid til EventLog Analyzer
10.000 kunder

           

Er du interesseret i en omfattende løsning til loghåndtering,
der også hjælper med at afbøde sikkerhedstrusler og opfylde krav til
overholdelse af regler?