Microsoft IIS figure parmi les serveurs Web les plus répandus actuellement. En tant que moyen de traiter des requêtes globales et de partager des pages ou d’autre contenu Web, il faut suivre l’utilisation et la performance du serveur IIS tout en veillant à sa sécurité. Toute l’information requise pour y parvenir réside dans les journaux de serveur Web IIS, qui contiennent des détails sur les accès, l’activité des utilisateurs et les événements de sécurité.
EventLog Analyzer est un outil idéal pour l’audit des serveurs Web, car il permet d’analyser la masse des journaux de façon automatisée et efficace. Il s’agit aussi d’un excellent outil de gestion et de suivi. Cette solution de gestion des journaux aide à gérer les serveurs Web IIS en important automatiquement leurs journaux selon un calendrier et en facilitant l’analyse, la recherche et l’archivage de données. Elle simplifie le suivi des journaux en générant des rapports et des alertes prédéfinis sur l’utilisation du serveur, les erreurs et les éventuelles tentatives d’attaque.
Les rapports sur les journaux de serveur IIS d’EventLog Analyzer sont classés dans trois groupes pour un accès facile :
Rapports disponibles
Principaux utilisateurs | Principales méthodes | Principales pages | Principales requêtes | Principales images | Principaux types de fichier | Principaux visiteurs | Principaux navigateurs | Principaux systèmes d’exploitation | Principales erreurs | Principales erreurs Windows | Principaux hôtes | Tendance de serveur IIS | Aperçu de serveur IIS
Rapports disponibles
État de réussite HTTP | Échec d’authentification d’utilisateur | Requête HTTP incorrecte | Paiement requis HTTP | Refus d’accès au site | Modification de mot de passe | URI de requête HTTP trop grand | Entité de requête HTTP trop grande | Échec d’attente HTTP | Type de média HTTP non pris en charge | Erreur de verrouillage HTTP | Passerelle HTTP incorrecte | Rejet d’adresse IP | Accès en lecture interdit | Accès en écriture interdit | Service indisponible | Expiration de passerelle | Échec d’autorisation UNC | Refus de requête directe à Global.asa | Abandon d’opération ES | Redémarrage de serveur Web | Serveur Web occupé | Rapports d’information | Rapports de réussite | Rapports de redirection | Erreurs de client | Erreurs de serveur
Rapports disponibles
Injection SQL | Script de site à site | Requêtes URL malveillantes | Exécutions de fichier malveillant | Exécutions de fichier cmd.exe et root.exe | Exécutions de xp_cmdshell | Accès aux ressources d’administration | Liste de répertoires refusés | Attaques DoS | Parcours de répertoire | En-tête de courrier indésirable
Votre téléchargement est en cours et il sera terminé en quelques secondes seulement !
Si vous rencontrez des problèmes, téléchargez manuellement ici
EventLog Analyzer offre des capacités de gestion des journaux, de monitoring d'intégrité de fichier et de corrélation d'événements en temps réel dans une console unique qui contribuent à répondre aux besoins de SIEM, à combattre les atteintes à la sécurité et à empêcher les violations de données.
Conformez-vous aux exigences rigoureuses des mandats réglementaires, à savoir PCI DSS, FISMA, HIPAA, etc., avec des rapports et des alertes prédéfinis. Personnalisez les rapports existants ou créez de nouveaux rapports pour répondre aux besoins de sécurité interne.
Gérez de façon centralisée les données du journal des événements à partir des appareils Windows, notamment les stations de travail, les serveurs et les serveurs Terminal Server pour répondre aux besoins d'audit. Combattez les atteintes à la sécurité grâce à des alertes en temps réel et à la corrélation d'événements.
Collectez et analysez les données Syslog des routeurs, commutateurs, pare-feu, identifiants/adresses IP, serveurs Linux/Unix, etc. Obtenez des rapports approfondis pour chaque événement de sécurité. Recevez des alertes en temps réel en cas d'anomalies et de dépassements.
Suivez les modifications cruciales des fichiers/dossiers confidentiels avec des alertes en temps réel. Obtenez des détails comme l'auteur de la modification, son objet, sa date et son origine avec des rapports prédéfinis.
Analysez les données de journal provenant de diverses sources dans le réseau. Détectez des anomalies, suivez les événements de sécurité critiques et contrôlez le comportement des utilisateurs avec des rapports prédéfinis, des tableaux de bord intuitifs et des alertes instantanées.