- Link rapidi
- Gestione dei registri
- Gestione dei registri delle applicazioni
- Controllo della conformità IT
- SIEM
- Monitoraggio dei dispositivi di rete
- Report di monitoraggio del sistema e degli utenti
- Altre funzioni
- Prodotti correlati
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- ADManager Plus Gestione e creazione di report di Active Directory
- ADAudit Plus Controllo e sicurezza ibridi di AD, cloud e file
- ADSelfService Plus Sicurezza dell'identità con MFA, SSO e SSPR
- DataSecurity Plus Controllo del file server e rilevamento dei dati
- Exchange Reporter Plus Controllo e creazione di report di Exchange Server
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- RecoveryManager Plus Strumento di backup e ripristino aziendale
- SharePoint Manager Plus Creazione di report e controllo di SharePoint
- AD360 Integrated Identity & Access Management
EventLog Analyzer raccoglie i registri eventi da dispositivi Windows distribuiti o syslog da dispositivi Linux e UNIX distribuiti, switch e router (Cisco). I report di registri eventi vengono generati in tempo reale per visualizzare importanti informazioni di sistema sulla rete.
Non è necessario alcun agente o software client per la raccolta dei registri
Per la raccolta dei registri eventi, l'applicazione eventlog analyzer non richiede l'installazione di un agente separato su ogni computer da cui vengono raccolti i registri. L'agente che raccoglie i messaggi di registro eventi e syslog di Windows è invece presente come parte del server di EventLog Analyzer stesso. In questo modo, l'applicazione eventlog analyzer esegue le attività di raccolta dei registri eventi senza introdurre un carico aggiuntivo sui dispositivi.
Registro eventi di Windows e raccolta syslog di Linux/Unix
EventLog Analyzer raccoglie gli eventi generati da computer Windows e UNIX senza distribuire un agente. L'impostazione di EventLog Analyzer per la raccolta e la segnalazione di eventi da un server è un processo semplice sia per i sistemi Windows che UNIX.
Raccolta di registri di switch e router Cisco
EventLog Analyzer raccoglie i registri generati dagli switch e dai router Cisco. L'impostazione degli switch e dei router Cisco per l'invio dei syslog a EventLog Analyzer è semplice.
Filtri di database per la riduzione del rumore dei registri durante la raccolta dei registri eventi
EventLog Analyzer consente di applicare filtri sugli eventi raccolti, prima di memorizzarli nel database. Con i filtri per eventi, è possibile memorizzare nel database solo i registri eventi necessari, facilitando la ricerca di eventi particolari e ottimizzando la capacità del database.
Raccogli automaticamente i registri per il periodo in cui il processo ELA Log Collector è inattivo
Questa funzione critica di raccolta dei registri assicura che i registri non vadano persi anche durante i tempi di inattività del processo di raccolta dei registri.
Notifica di allarme per il processo di ELA Log Collector inattivo
EventLog Analyzer consente di configurare la notifica di avviso via e-mail agli utenti, nel caso in cui il processo di raccolta dei registri di EventLog Analyzer si interrompa. Gli avvisi via e-mail possono essere configurati su più ID e-mail.
Gruppi di dispositivi
EventLog Analyzer consente di creare gruppi di dispositivi per raccogliere e generare report solo su dispositivi specifici. È utile per monitorare il comportamento degli eventi e le prestazioni del sistema per un gruppo selezionato di server critici.
Gestione avanzata degli utenti
Crea diversi utenti per accedere ai registri eventi e generare report. Mentre gli utenti Admin hanno accesso a tutte le funzioni, gli utenti Guest potranno solo generare report e recuperare i registri degli eventi archiviati.
Prova EventLog Analyzer gratuitamente
Per aiutarti a fare una valutazione, ti offriamo:
- Una versione di valutazione gratuita completamente funzionale di 30 giorni
- Supporto tecnico gratuito 24 ore su 24, 5 giorni su 7
- Non è richiesta la carta di credito
- Nessun limite di utenti.
Altre funzioni
SIEM
EventLog Analyzer offre funzionalità di gestione dei registri, monitoraggio dell'integrità dei file e correlazione degli eventi in tempo reale in un'unica console che aiutano a soddisfare le esigenze SIEM, combattere gli attacchi alla sicurezza e prevenire le violazioni dei dati.
Gestione della conformità IT
Rispetta i severi requisiti dei mandati normativi, ad esempio PCI DSS, FISMA, HIPAA e altro ancora, con report e avvisi predefiniti. Personalizza i report esistenti o creane di nuovi per soddisfare le esigenze di sicurezza interna.
Monitoraggio dell'integrità dei file
Monitora le modifiche critiche a file/cartelle riservate con avvisi in tempo reale. Ottieni informazioni dettagliate come: chi ha apportato la modifica, cosa è stato modificato, quando e da dove con report predefiniti.
Analisi dei registri
Analizza i dati di registro dalle origini della rete. Rileva le anomalie, tieni traccia degli eventi critici di sicurezza e monitora i comportamenti degli utenti con report predefiniti, dashboard intuitive e avvisi immediati.
Analisi forense dei registri
Esegui analisi forensi approfondite per tracciare gli attacchi e identificare la causa principale degli incidenti. Salva le query di ricerca come profilo di avviso per mitigare le minacce future.
Gestione Syslog
Raccogli e analizza i dati Syslog da router, switch, firewall, IDS/IPS, server Linux/Unix e altro ancora. Ottieni report approfonditi per ogni evento di sicurezza. Ricevi avvisi in tempo reale per anomalie e violazioni.
Hai bisogno di nuove funzioni? Parlane con noi
Se ti interessa l'implementazione di funzioni aggiuntive in EventLog Analyzer, non esitare a dircelo. Clicca qui per continuare