Comparaison du produit EventLog Analyzer

EventLog Analyzer se décline en deux éditions, Premium et Distribué.

On peut utiliser l’édition gratuite d’EventLog Analyzer pour analyser jusqu’à 5 sources de journaux.

FonctionnalitésÉdition gratuite *PremiumDistribué
Prise en charge de plusieurs systèmes d’exploitationAvailableAvailableAvailable
Prise en charge d’appareils analysés
(Windows, Linux, Unix, AIX, routeurs, commutateurs, VMware, tout appareil Syslog)
AvailableAvailableAvailable
Widgets de tableau de bord personnalisésAvailableAvailableAvailable
Recherche de journaux à l’aide d’opérateurs booléens, de phrases, de plages de valeurs, de caractères génériques et groupéeAvailableAvailableAvailable
Recherche automatique des hôtesAvailableAvailableAvailable
Filtrage des événements avant le stockage dans la base de donnéesAvailableAvailableAvailable
Archives compresséesAvailableAvailableAvailable
Chiffrement des fichiers journaux archivésAvailableAvailableAvailable
Hachage et horodatage des fichiers journaux archivésAvailableAvailableAvailable
Affichage en temps réel des événementsAvailableAvailableAvailable
Alertes automatiquesAvailableAvailableAvailable
Accès autoriséAvailableAvailableAvailable
Regroupement des hôtes pour l’application de stratégiesAvailableAvailableAvailable
Calendrier de collecte de donnéesAvailableAvailableAvailable
Rapports personnalisésAvailableAvailableAvailable
Planification de rapportsAvailableAvailableAvailable
Rapports PUMAAvailableAvailableAvailable
Formats de rapport multiplesAvailableAvailableAvailable
Exploration multiniveauAvailableAvailableAvailable
Analyse des tendancesAvailableAvailableAvailable
Analyse de sécuritéAvailableAvailableAvailable
Rapports de conformité (EventLog et Syslog) (prédéfinis et personnalisés)AvailableAvailableAvailable
Exécution de commande sur alertesAvailableAvailableAvailable
Notification d’alertes via SMS et interruption SNMPAvailableAvailableAvailable
Internationalisation et traitement de journaux natifsAvailableAvailableAvailable
Exportation/importation de profils d’alerte, de rapport et de filtreAvailableAvailableAvailable
Recherche avancée dans journaux bruts, résultat enregistré en profil de rapportAvailableAvailableAvailable
Importation prévue de machines locales et distantes (FTP/SFTP)AvailableAvailableAvailable
Collecte de journaux pendant l’arrêt du collecteurAvailableAvailableAvailable
Analyse des utilisateurs ouvrant l’application EventLog AnalyzerAvailableAvailableAvailable
Transfert SyslogAvailableAvailableAvailable
Contrôle d’intégrité des fichiers AvailableAvailable
Rapports propres aux serveurs  Available
Suivi multisite géographique  Available
Architecture évolutive  Available
Extraction de champs de journal via un générateur de syntaxe à expression régulière interactif AvailableAvailable
Analyse et indexation de journaux universels pour gérer tout format de journal (format lisible ou chiffré) AvailableAvailable
Importation d’utilisateurs de groupes Active Directory AvailableAvailable
Agent de collecte de journaux via des WAN/pare-feux AvailableAvailable
Importation de fichiers Syslog enregistrés AvailableAvailable
Personnalisation de client Web AvailableAvailable
Rapports instantanés AvailableAvailable

Analyse de journaux selon l’application

  • Serveur Web MS IIS
  • Serveur FTP MS IIS
  • Serveur DHCP Windows
  • Serveur DHCP Linux
  • Base de données MS SQL
  • Base de données Oracle
  • Serveur Web Apache
  • Serveur d’impression
 AvailableAvailable
Prise en charge de serveur/cluster MS SQL comme base de données principale AvailableAvailable
Vue personnalisée et selon l’utilisateur AvailableAvailable
Authentification d’utilisateur tiers via Active Directory et serveur RADIUS AvailableAvailable
Analyse des journaux IBM AS/400 (série V5R) avec filtrage, rapport, alerte, archivage et importation AvailableAvailable
Corrélation d’événements en temps réel AvailableAvailable
Analyse des journaux Bureau à distance Windows AvailableAvailable
Analyse des sessions utilisateur AvailableAvailable
*L’édition gratuite analyse jusqu’à 5 sources de journaux

Remarque : dans une configuration distribuée, on peut afficher tous les serveurs gérés du serveur d’administration. Ces serveurs gérés fonctionnent de façon autonome.