# Patrones de alerta en tiempo real a partir de la búsqueda de logs EventLog Analyzer le ofrece varias opciones para personalizar los informes. Según sus necesidades, puede crear nuevos informes personalizados con un nuevo perfil de informe. Además de los nuevos informes personalizados, los informes preconfigurados existentes se pueden personalizar para adaptarlos a sus necesidades. Con estos informes personalizados o a medida, el análisis de logs resulta más sencillo para los administradores, ya que los informes se depuran en busca de datos específicos. ## Informes personalizados Cree nuevos informes sobre los logs de eventos recibidos de un grupo selecto de dispositivos, con base en filtros de eventos específicos. Monitoree exclusivamente los servidores críticos y establezca horarios para informar automáticamente sobre estos parámetros a intervalos regulares. ![Custom Reports](https://www.manageengine.com/products/eventlog/images/custom-report.png) ## Personalizar los informes existentes EventLog Analyzer le permite personalizar los informes. Con ello podrá modificar los informes predefinidos para adaptarlos a sus necesidades. En lugar de crear su propio informe personalizado, puede personalizar los informes preconfigurados existentes, siempre que se adapten a sus necesidades. ## Convierta las búsquedas en perfiles de alerta para mitigar rápidamente los ataques Uno de los componentes fundamentales de una solución SIEM es su herramienta de alerta. Las alertas en tiempo real le proporcionan un control total sobre los eventos importantes que se producen en su red, de modo que no sólo podrá solucionar los problemas con mayor rapidez, sino también gestionar las amenazas a la seguridad antes de que causen daños reales. Además de las alertas por SMS y correo electrónico en tiempo real, EventLog Analyzer le permite ejecutar scripts o flujos de trabajo personalizados cuando se disparan las alertas para que pueda empezar a mitigar los ataques de inmediato. ![Custom Event Log Reports, Event Log Monitor Reports](https://www.manageengine.com/products/eventlog/images/save-search-as-report.gif) Cada ataque sigue un patrón y, con EventLog Analyzer, puede registrarlo en una consulta y guardarlo como perfil de alerta. De este modo, cuando se produzca un patrón específico de eventos en su red, recibirá una alerta en tiempo real. Manténgase al tanto de los eventos de seguridad relevantes para reducir el tiempo que se tarda en detectar y responder a una amenaza de seguridad en su centro de operaciones de seguridad. ## Guarde una consulta como perfil de alerta Las búsquedas de logs le permiten examinar detalladamente una enorme cantidad de logs y encontrar lo que necesita. Con EventLog Analyzer, puede guardar fácilmente su consulta de búsqueda como perfil de alerta. Por ejemplo, supongamos que escribe la consulta **A="x" y B="y" & C="z"**. Puede guardar esta consulta de búsqueda como un perfil de alerta para que cuando **A="x" y B="y" & C="z"** se produzcan en su red, se le notifique en tiempo real. Se trata de una correlación estática de eventos. Ajuste las condiciones del disparador, como el número de veces que se produce un evento en un intervalo de tiempo determinado, para que las alertas sólo se activen cuando usted lo desee. Los perfiles de alerta son fundamentales cuando se usan logs de los dispositivos para mitigar las amenazas.