EventLog Analyzer raccoglie i registri eventi da dispositivi Windows distribuiti o syslog da dispositivi Linux e UNIX distribuiti, switch e router (Cisco). I report di registri eventi vengono generati in tempo reale per visualizzare importanti informazioni di sistema sulla rete.

Non è necessario alcun agente o software client per la raccolta dei registri

Per la raccolta dei registri eventi, l'applicazione eventlog analyzer non richiede l'installazione di un agente separato su ogni computer da cui vengono raccolti i registri. L'agente che raccoglie i messaggi di registro eventi e syslog di Windows è invece presente come parte del server di EventLog Analyzer stesso. In questo modo, l'applicazione eventlog analyzer esegue le attività di raccolta dei registri eventi senza introdurre un carico aggiuntivo sui dispositivi.

Registro eventi di Windows e raccolta syslog di Linux/Unix

EventLog Analyzer raccoglie gli eventi generati da computer Windows e UNIX senza distribuire un agente. L'impostazione di EventLog Analyzer per la raccolta e la segnalazione di eventi da un server è un processo semplice sia per i sistemi Windows che UNIX.

Raccolta di registri di switch e router Cisco

EventLog Analyzer raccoglie i registri generati dagli switch e dai router Cisco. L'impostazione degli switch e dei router Cisco per l'invio dei syslog a EventLog Analyzer è semplice.

Filtri di database per la riduzione del rumore dei registri durante la raccolta dei registri eventi

EventLog Analyzer consente di applicare filtri sugli eventi raccolti, prima di memorizzarli nel database. Con i filtri per eventi, è possibile memorizzare nel database solo i registri eventi necessari, facilitando la ricerca di eventi particolari e ottimizzando la capacità del database.

Raccogli automaticamente i registri per il periodo in cui il processo ELA Log Collector è inattivo

Questa funzione critica di raccolta dei registri assicura che i registri non vadano persi anche durante i tempi di inattività del processo di raccolta dei registri.

Notifica di allarme per il processo di ELA Log Collector inattivo

EventLog Analyzer consente di configurare la notifica di avviso via e-mail agli utenti, nel caso in cui il processo di raccolta dei registri di EventLog Analyzer si interrompa. Gli avvisi via e-mail possono essere configurati su più ID e-mail.

Gruppi di dispositivi

EventLog Analyzer consente di creare gruppi di dispositivi per raccogliere e generare report solo su dispositivi specifici. È utile per monitorare il comportamento degli eventi e le prestazioni del sistema per un gruppo selezionato di server critici.

Gestione avanzata degli utenti

Crea diversi utenti per accedere ai registri eventi e generare report. Mentre gli utenti Admin hanno accesso a tutte le funzioni, gli utenti Guest potranno solo generare report e recuperare i registri degli eventi archiviati.

Prova EventLog Analyzer gratuitamente

Per aiutarti a fare una valutazione, ti offriamo:

  • Una versione di valutazione gratuita completamente funzionale di 30 giorni
  • Supporto tecnico gratuito 24 ore su 24, 5 giorni su 7
  • Non è richiesta la carta di credito
  • Nessun limite di utenti.
 

Altre funzioni

SIEM

EventLog Analyzer offre funzionalità di gestione dei registri, monitoraggio dell'integrità dei file e correlazione degli eventi in tempo reale in un'unica console che aiutano a soddisfare le esigenze SIEM, combattere gli attacchi alla sicurezza e prevenire le violazioni dei dati.

Gestione della conformità IT  

Rispetta i severi requisiti dei mandati normativi, ad esempio PCI DSS, FISMA, HIPAA e altro ancora, con report e avvisi predefiniti. Personalizza i report esistenti o creane di nuovi per soddisfare le esigenze di sicurezza interna.

Monitoraggio dell'integrità dei file  

Monitora le modifiche critiche a file/cartelle riservate con avvisi in tempo reale. Ottieni informazioni dettagliate come: chi ha apportato la modifica, cosa è stato modificato, quando e da dove con report predefiniti.

Analisi dei registri  

Analizza i dati di registro dalle origini della rete. Rileva le anomalie, tieni traccia degli eventi critici di sicurezza e monitora i comportamenti degli utenti con report predefiniti, dashboard intuitive e avvisi immediati.

Analisi forense dei registri

Esegui analisi forensi approfondite per tracciare gli attacchi e identificare la causa principale degli incidenti. Salva le query di ricerca come profilo di avviso per mitigare le minacce future.

Gestione Syslog  

Raccogli e analizza i dati Syslog da router, switch, firewall, IDS/IPS, server Linux/Unix e altro ancora. Ottieni report approfonditi per ogni evento di sicurezza. Ricevi avvisi in tempo reale per anomalie e violazioni.

Hai bisogno di nuove funzioni? Parlane con noi

Se ti interessa l'implementazione di funzioni aggiuntive in EventLog Analyzer, non esitare a dircelo. Clicca qui per continuare