# Alternativa a SolarWinds | EventLog Analyzer vs SolarWinds | ManageEngine EventLog Analyzer
## ¿Busca una alternativa a SolarWinds? gestione logs y eventos con EventLog Analyzer
ManageEngine EventLog Analyzer es el software de gestión de eventos e información de seguridad (SIEM) más rentable y completo. Con este software, las organizaciones pueden automatizar todo el proceso de gestionar los logs generados por el equipo al realizar los procesos de recopilación, análisis, búsqueda, generación de informes y archivado desde una ubicación central. Esta herramienta es potente pero sencilla de utilizar y comprender.
SolarWinds Log & Event Manager es una solución SIEM difícil de implementar y utilizar. Se deben instalar aplicaciones independientes por separado como la herramienta Database Auditor y la consola de informes para sondear sus datos de log y obtener la información adecuada.
Este documento proporciona una comparación entre las funciones de ManageEngine EventLog Analyzer y SolarWinds Log and Event Manager.
## Comparación de funciones
### Recopilación de logs
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Sin agentes | Sí | No |
| Con agentes | Sí | Sí |
| Recopilación de logs multiplataforma | Sí | Sí |
| Compatibilidad con servidores/ dispositivos heterogéneos | Sí | Sí |
| Importar logs | Sí | Sí |
| Importar logs periódicamente | Sí | Sí |
| Filtro de logs | Sí | Sí |
| Análisis e indexación de logs universal (ULPI) | Sí | No disponible |
| Tasa de recopilación y procesamiento de logs | 20.000 logs/segundo con una capacidad máxima de gestión de eventos de hasta 25.000 logs/segundo. Para los logs de eventos de Windows, la tasa de EPS es de 2000 logs/segundo. | No especificado |
### Formatos de log compatibles
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Log de eventos de Windows | Sí | Sí |
| Syslog | Sí | Sí |
| Cualquier formato - con tecnología personalizada de indexación y análisis de logs (ULPI) | Sí | No disponible |
| Instancia de Amazon Web Services (AWS) EC2 | Sí | No especificado |
### Logs de aplicaciones compatibles
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Aplicaciones propias [Microsoft IIS Web Server, FTP Server (W3C logs), Apache Web Server, DHCP Windows, DHCP Linux] | Sí | Sí |
| Aplicaciones de base de datos [Auditoría de Oracle, MS SQL Server] | Sí | Sí. Con la instalación de una herramienta de "auditoría" especial. |
| Cualquier aplicación - con tecnología personalizada de indexación y análisis de logs (ULPI) | Sí | No disponible |
### Otros dispositivos compatibles
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Dispositivos personalizados [IBM AS400 (iSeries), VMware] | Sí | Sí |
| Dispositivos personalizado:
- Firewalls
- Sistema de detección de intrusiones / Sistema de prevención de intrusiones (IDS/IPS)
- Aplicación de antivirus
- Aplicación web y de correo
- Escáneres de vulnerabilidades
- Soluciones de gestión unificada de amenazas
- Aplicación Symantec DLP
- FireEye
- Solución de Symantec Endpoint | Sí | Sí |
### Alertas y notificaciones
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Alerta en tiempo real | Sí | Sí |
| Notificación - correo electrónico, SMS, ejecución de programa | Sí | Sí |
| Alertas de cumplimiento | Sí | Sí |
### Informes
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Monitoreo de la integridad de archivos | Sí | Sí |
| Informes preconfigurados | Sí | 300+ informes disponibles en una aplicación independiente por separado - LEM Reports. Los usuarios deben instalar esta consola de informes por separado. |
| Informes personalizados | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| Informes programados | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| Distribución de informes por correo electrónico | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| Informes en formatos PDF, CSV y HTML | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| Profundizar para ver los logs sin procesar | Sí | No disponible |
| Filtrar mediante el movimiento del ratón | Sí | No disponible |
| Informes específicos de gestión (Ask ME) | Sí | No disponible |
| Informes de tendencias | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| Monitoreo de la actividad de los usuarios privilegiados | Sí | Disponible en una consola independiente por separado - LEM Reports. |
### Búsqueda de logs
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Búsqueda avanzada usando booleanos, comodines, búsqueda agrupada, búsqueda de rangos, búsqueda de frases y más | Sí | No disponible |
| Búsqueda de logs formateados | Sí | Sí. Usando un dispositivo nDepth por separado. |
| Búsqueda de logs sin procesar | Sí | Sí. Usando un dispositivo nDepth por separado. |
| Guardar el resultado de la búsqueda como informes y como alertas | Sí | No puede guardar los resultados de la búsqueda como informes usando el dispositivo nDepth. Pero no se puede guardar como perfil de alerta. |
### Informes de cumplimiento
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Informes preconfigurados | Sí | Disponible en una consola por separado - LEM Reports. |
| Informe personalizable | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| Informes de nuevo cumplimiento | Sí | Available in a separate standalone console viz., LEM Reports. |
| PCI-DSS | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| HIPAA | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| FISMA | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| SOX | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| GLBA | Sí | Disponible en una consola independiente por separado - LEM Reports. |
| ISO 27001 | Sí | Disponible en una consola independiente por separado - LEM Reports. |
### Correlación de eventos en tiempo real
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Correlación de eventos | Sí | Sí |
| Monitoreo de las sesiones del usuario | Sí | Sí |
### Monitoreo de la integridad de archivos
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Informes sobre el monitoreo de la integridad de archivos | Sí | Disponible en una consola por separado - LEM Reports. |
| Programación de informes | Sí | Disponible en una consola por separado - LEM Reports. |
| Alertas en tiempo real sobre los cambios críticos en los archivos/ carpetas monitoreados | Sí | Sí |
| Informes de pista de auditoría sobre los cambios en archivos/carpetas | Sí | Sí |
### Almacenamiento de logs
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Periodicidad flexible | Sí | Sí |
| Retención flexible | Sí | Sí |
| Protegido (encriptado) | Sí | Sí |
| A prueba de manipulaciones | Sí | Sí |
### Funciones de proveedor de servicios
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Vistas basadas en el usuario | Sí | Sí |
| Dashboards basados en el usuario | Sí | Sí |
| Cambio de marca | Sí | No disponible |
### Gestión de usuarios
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Acceso basado en usuarios y reinos (realms) | Sí | No especificado |
| Autenticación del usuario basada en Active Directory | Sí | No especificado |
| Autenticación del usuario basada en el servidor RADIUS | Sí | No especificado |
### Implementación
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Fácil de instalar | Sí | No |
| Cliente basado en la web | Sí | Sí |
### Requisitos del sistema
| Descripción de la función | EventLog Analyzer | SolarWinds Log & Event Manager |
|---|---|---|
| Base de datos integrada (PostgreSQL / MySQL) | Sí | No especificado |
| Compatibilidad con plataformas Windows y Linux | Sí | No. Solo admite la implementación en entornos VMWare ESX/ESXi 4.0 y superiores, y Hyper-V Server 2008, 2008 R2, 2012, 2012 R2. |
| Compatibilidad de 64 bits | Sí | Sí |
## ¿Por qué debe considerar EventLog Analyzer en lugar de Log and Event Manager?
- Fácil de configurar y simple de usar.
- Admite la recopilación de logs sin agente y con agente
- Proporciona una única consola para realizar todas las operaciones de gestión de logs.
- Proporciona una función de análisis exhaustivo que satisface las necesidades de informes, alertas y auditoría con una instalación sencilla y única de la herramienta.
- Admite el procesamiento de cualquier formato de log legible por humanos mediante la tecnología ULPI.
- Procesa los datos del log a una alta velocidad de 20.000 logs/segundo.
Si bien se han tomado todas las precauciones necesarias para garantizar la exactitud de la información aquí proporcionada, podría haber algunas inconsistencias en los conjuntos de funciones. En caso de encontrar alguna inconsistencia, por favor escríbanos al correo: [eventlog-support@manageengine.com](mailto:eventlog-support@manageengine.com)