El análisis de logs en tiempo real ayuda a los administradores a recopilar estadísticas de uso y rendimiento, así como a identificar patrones de amenazas, comportamientos anómalos y vulnerabilidades en su red. Sin embargo, los datos de log anteriores pueden ayudar a descubrir información aún más vital mediante el análisis forense. EventLog Analyzer viene con funcionalidades avanzadas de importación que permiten a los usuarios analizar fácilmente los archivos guardados del syslog y log de eventos.
Con EventLog Analyzer, es fácil importar varios archivos a la vez. Los usuarios pueden seleccionar varios archivos de log e importarlos en una única configuración de importación. Cuando sea necesario, también pueden seleccionar todos los archivos de cualquier carpeta utilizando la opción "Seleccionar carpeta" del explorador de archivos. La opción "Importación rápida" permite a los usuarios importar archivos rápidamente sin tener que mencionar el tipo de log, ya que será identificado automáticamente por EventLog Analyzer. Si el tipo de log no se identifica automáticamente, se crea un nuevo formato y se aplican las reglas predeterminadas del analizador a los archivos importados.
Los usuarios pueden importar archivos de log al servidor de EventLog Analyzer desde su equipo host local o también desde cualquier equipo remoto. EventLog Analyzer permite a los usuarios importar archivos de log utilizando varios protocolos como rutas FTP, SFTP, SCP, SMB, HTTP, HTTPS, FILE y UNC. Los usuarios también pueden importar archivos de log que se almacenan en línea proporcionando una URL.
EventLog Analyzer va un paso más allá y ofrece opciones para automatizar la importación de logs. Con la programación avanzada, los usuarios pueden elegir cualquier fecha, mes y hora del día (incluso en milisegundos) y crear un perfil para importar archivos periódicamente. Esto automatiza completamente el proceso de importación de logs, liberando a los usuarios de esta tarea repetitiva.
Al crear perfiles para importar logs, los usuarios pueden ingresar el patrón de nombre de archivo manualmente o seleccionarlo de una lista de patrones predefinidos. EventLog Analyzer también dispone de patrones dinámicos de nombres de archivo, por lo que los usuarios pueden crear patrones personalizados si se encuentran con nombres de archivo de log únicos. Los patrones de nombre de archivo pueden contener números y fechas, incluyendo el día, la hora, el minuto o incluso el milisegundo.
El usuario puede utilizar la barra de progreso para supervisar el proceso de la importación de logs. Con la página del informe resumido avanzado, los usuarios pueden ver una sinopsis rápida de los logs que se han importado y también la hora de creación.
Nombre: Feliz Colón
Cargo: Director de infraestructura y Ciberseguridad
Empresa: Assertus
Testimonio: Las herramientas de ManageEngine presentan la característica de ser bastante ajustables a las necesidades de cada empresa. Ha sido muy provechoso para la compañía la unión de estas tecnologías.
Nombre: Kelvin Flete
Cargo: Subgerente de Gestión de Monitoreo y Gestión de incidentes de Seguridad
Empresa: Banco Vimenca
Testimonio: Crean soluciones que van acorde al tiempo, a lo que las organizaciones necesitan. Son muy buenas las soluciones que desarrollan, y además son muy asequibles en temas de costos.