# Auditar las actividades del dispositivo syslog Desde switches hasta routers, casi todos los dispositivos de red generan syslogs. Con tantos dispositivos syslog en su red, se necesita mucho tiempo y esfuerzo para realizar una auditoría que implique monitorear, supervisar y analizar todos ellos. Sin embargo, independientemente del esfuerzo que requieran estas tareas, su organización no puede permitirse el lujo de omitir la revisión sistemática de estos dispositivos. La auditoría le ayuda a identificar las brechas de seguridad de la red, reforzar las políticas de seguridad de la red, aumentar el rendimiento de red y reducir la inactividad del sistema. EventLog Analyzer elimina el estrés de auditar los dispositivos de red recopilando y analizando automáticamente los datos syslog de todos los dispositivos de red y generando informes de auditoría para cada uno de ellos. Los informes de auditoría de EventLog Analyzer están predefinidos y son personalizables, se pueden programar para enviarlos automáticamente, están disponibles en varios formatos y, lo mejor de todo, son fáciles de comprender. Puede controlar los eventos críticos que se produzcan en su red creando alertas que le notifiquen en tiempo real a través de SMS o correo electrónico. Además de los informes de auditoría y las alertas en tiempo real, EventLog Analyzer también archiva de forma segura todos los datos de syslog para usarlos posteriormente. Cuando se produzca un incidente de seguridad, utilice la función de búsqueda de logs para examinar detalladamente los incidentes concretos y rastrear el vector del ataque. Estas investigaciones forenses ayudan a mitigar las amenazas y a defenderse de forma proactiva contra nuevos problemas. EventLog Analyzer le mantiene al tanto de toda la actividad de la red en tiempo real, permitiéndole controlar sus dispositivos de red. Otras ventajas de auditar los dispositivos de red usando EventLog Analyzer son: - Un dashboard centralizado y personalizable. - Informes de auditoría y cumplimiento predefinidos y personalizables. - La capacidad de supervisar eventos críticos asociados con la gestión de cuentas, las cuentas de usuarios privilegiados, el sistema de archivos de red y las actividades de inicio y cierre de sesión de los usuarios. - Un almacenamiento de logs seguro, cifrado y flexible. - Alertas en tiempo real para todos los eventos críticos, que se envían por correo electrónico o SMS. - Opciones avanzadas de búsqueda de logs para realizar análisis forenses de logs. EventLog Analyzer es compatible con los datos syslog de todos los dispositivos de red, incluidos los equipos Unix/Linux, VMware, IBM AS/400/iSeries y equipos con macOS. EventLog Analyzer ofrece más de 130 informes para todos estos dispositivos, que se clasifican de la siguiente manera: ## Informes de inicio y cierre de sesión Monitoree todos los intentos de inicio de sesión de los usuarios e identifique las tendencias de los inicios de sesión correctos o fallidos. Vea qué usuarios han iniciado sesión, así como el método que han utilizado, incluyendo SSH, SU, FTP e inicios de sesión a través de dispositivos remotos. ## Informes de gestión de cuentas de usuario Revise toda la información por cada usuario para controlar los usuarios y cuentas nuevos, eliminados, deshabilitados y renombrados, así como las modificaciones de contraseñas y los cambios en los niveles de privilegio de los usuarios. Controle los objetos críticos y sus actividades para detectar rápidamente las amenazas a la seguridad. ## Informes del servidor de correo Unix Visualice toda la información relacionada con un servidor de correo Unix, como los mensajes recibidos, enviados y rechazados en función del remitente y de los dispositivos remotos. Audite los principales destinatarios y remitentes de su servidor de correo, los errores de correo electrónico, las entregas fallidas, las direcciones de correo electrónico erróneas y la capacidad de almacenamiento. Supervise las operaciones de su servidor de correo y todas las transacciones que se realizan. ## Informes del servidor FTP Unix Eche un vistazo a todo lo que ocurre en su servidor de Protocolo de Transferencia de Archivos (FTP) con un resumen general de la actividad FTP e información sobre los archivos cargados y descargados, inicios de sesión, conexiones, sesiones inactivas, tiempos de espera sin transferencia y operaciones FTP basadas en el usuario y el dispositivo remoto. ## Informes de amenazas de Unix Controle todos los ataques a los que está expuesta su red. Desarrolle medidas proactivas profundizando en estos informes sobre amenazas. Utilice estos informes para identificar errores de búsqueda inversa, errores de configuración del dispositivo, errores de ISP y ataques de denegación del servicio. ## Otros informes de Unix También puede generar informes predefinidos adicionales sobre diversos aspectos de los equipos Unix. Algunos de los informes más utilizados son: - Montajes NFS correctos, denegados y rechazados por usuario. - Comandos SUDO correctos y fallidos. - Conexiones de USB extraíbles. - Cambios en la tarea cron. - Servicios desactivados. - Sesiones conectadas y desconectadas. - Versiones de protocolo no protegidas. - Errores de coincidencia entre el nombre y la dirección del dispositivo. ## Informes del servidor VMware Obtenga información sobre los inicios de sesión de los invitados en equipos virtuales, VM creadas y eliminadas, cambios críticos en VM y un resumen general de los eventos de VM. ## Informes de gravedad, críticos y del sistema - **Informes de gravedad:** Supervise los eventos según su gravedad (por ejemplo, emergencia, alerta, crítico, error, advertencia, aviso, información y depuración). - **Informes críticos:** Revise todas las actividades críticas en función del evento, el dispositivo y el dispositivo remoto, con información sobre las tendencias y la actividad general. - **Informes del sistema:** Consulte la información sobre los servicios syslog, la capacidad del espacio en disco, las actualizaciones de yum, el apagado del sistema, la capacidad de almacenamiento de ASP, los errores de hardware y las actualizaciones de la hora del sistema. ## Un único panel de control para una gestión integral de registros ### Administración de Logs - [Colección de Logs sin agente](https://www.manageengine.com/latam/eventlog/recopilacion-de-eventos-de-logs.html) - [Colección de Logs basados en agentes](https://www.manageengine.com/latam/eventlog/recopilacion-de-logs-de-eventos-con-agente.html) - [Importando logs de eventos](https://www.manageengine.com/latam/eventlog/importar-y-gestionar-logs-de-aplicaciones.html) - [Administración de Logs de eventos de Windows](https://www.manageengine.com/latam/eventlog/gestion-de-logs-de-eventos.html) - [Monitoreo de VMware ESX/Logs ESXi](https://www.manageengine.com/latam/eventlog/analisis-de-logs-de-las-aplicaciones-criticas-de-windows.html) - [Administración de logs de aplicaciones](https://www.manageengine.com/latam/eventlog/herramienta-de-monitoreo-analisis-e-informes-de-logs.html) - [Auditoría de logs de Active Directory](https://www.manageengine.com/latam/eventlog/#) - [MS IIS - Servidor Web/Administración de logs de FTP Server](https://www.manageengine.com/latam/eventlog/analisis-de-logs-del-servidor-web-iis.html) - [IBM AS 400/Monitoreo de logs de iSeries](https://www.manageengine.com/latam/eventlog/#) - [Monitoreo de logs de infraestructura de la nube](https://www.manageengine.com/latam/eventlog/#) - [Análisis e indexación de logs universales](https://www.manageengine.com/latam/eventlog/analizador-de-logs-personalizado.html) - [Retención de logs](https://www.manageengine.com/latam/eventlog/archivo-del-log-de-eventos.html) - [Administración de Syslog](https://www.manageengine.com/latam/eventlog/gestion-simplificada-de-syslog.html) ### Análisis de logs - [Correlación de eventos](https://www.manageengine.com/latam/eventlog/patrones-de-ataques-con-correlacion-de-logs-de-eventos.html) - [Análisis forense de logs](https://www.manageengine.com/latam/eventlog/log-forensics.html) - [Búsqueda de logs](https://www.manageengine.com/latam/eventlog/buscar-datos-de-logs-para-inteligencia-de-seguridad-de-red.html) - [Informes de seguridad](https://www.manageengine.com/latam/eventlog/informes-del-log-de-eventos-integrados.html) - [Diseñador de informes personalizado](https://www.manageengine.com/latam/eventlog/#) - [Informes (PUMA) Auditoría y monitoreo de usuarios privilegiados](https://www.manageengine.com/latam/eventlog/monitoreo-de-usuarios-privilegiados.html) - [Alertas en tiempo real](https://www.manageengine.com/latam/eventlog/alertas-de-eventlog-analyzer.html) - [Notificaciones de alertas](https://www.manageengine.com/latam/eventlog/alertas-y-notificaciones-sms-de-eventos-de-logs-en-tiempo-real.html) ### Cumplimiento de TI - [Informes de cumplimiento de PCI DSS](https://www.manageengine.com/latam/eventlog/#) - [Informes de cumplimiento de SOX](https://www.manageengine.com/latam/eventlog/#) - [Informes de cumplimiento de ISO 27001](https://www.manageengine.com/latam/eventlog/auditoria-de-cumplimiento-iso-27001.html) - [Informes de cumplimiento personalizados](https://www.manageengine.com/latam/eventlog/#) - [Informes de cumplimiento de GDPR](https://www.manageengine.com/latam/eventlog/reglamento-general-de-proteccion-de-datos-gdpr.html) - [Informes de cumplimiento de FISMA](https://www.manageengine.com/latam/eventlog/#) - [Informes de cumplimiento de GPG](https://www.manageengine.com/latam/eventlog/#) - [Diseñador de informes de cumplimiento](https://www.manageengine.com/latam/eventlog/#) - [Informes de cumplimiento de HIPAA](https://www.manageengine.com/latam/eventlog/#) - [Informes de cumplimiento de GLBA](https://www.manageengine.com/latam/eventlog/#) - [Informes de cumplimiento de ISLP](https://www.manageengine.com/latam/eventlog/#) ### SIEM - [Administración de logs](https://www.manageengine.com/latam/eventlog/gestion-de-logs-de-eventos-de-windows-y-syslog.html) - [Administración de logs de seguridad](https://www.manageengine.com/latam/eventlog/gestion-de-logs-de-seguridad-con-informes-y-alertas.html) - [Administración de logs de server](https://www.manageengine.com/latam/eventlog/gestion-de-logs-del-servidor-critico.html) - [STIX/TAXII feed Procesador](https://www.manageengine.com/latam/eventlog/#) - [Monitoreo de integridad de archivos](https://www.manageengine.com/latam/eventlog/#) - [Auditoría y monitoreo de usuarios privilegiados (PUMA - Privilege User Monitoring and Auditing)](https://www.manageengine.com/latam/eventlog/cambio-de-marca-del-cliente-web-eventlog.html) - [Autenticación de usuario](https://www.manageengine.com/latam/eventlog/#) - [Vistas específicas de usuarios y dashboards](https://www.manageengine.com/latam/eventlog/personalizacion-de-dashboard-eventlog-analyzer.html) - [Cambio de marca](https://www.manageengine.com/latam/eventlog/cambio-de-marca-del-cliente-web-eventlog.html) ### Links Rapidos - [Demo](https://www.manageengine.com/latam/eventlog/solicitud-demo-gratis.html) - [Obtener cotización](https://www.manageengine.com/latam/eventlog/obtener-cotizacion.html) - [Comparar versiones](https://www.manageengine.com/latam/eventlog/versiones.html) - [Precios y comprase](https://store.manageengine.com/eventlog/) - [Déjenos asistirlo](https://www.manageengine.com/latam/eventlog/#) - [¿Qué hay de nuevo?](https://www.manageengine.com/latam/eventlog/caracteristicas.html) - [Premios y reconocimientos](https://www.manageengine.com/latam/eventlog/eventlog-awards-and-recognitions.html) ### Productos relacionados - [Administración e informes de Active Directory](https://www.manageengine.com/latam/ad-manager/?src=ela-related-products) - [Informes y auditoría de Exchange Server](https://www.manageengine.com/latam/exchange-reports/?src=ela-related-products) - [Herramienta de recuperación y backup de Active Directory](https://www.manageengine.com/latam/ad-recovery-manager/?src=ela-related-products) - [Auditoría de Active Directory](https://www.manageengine.com/latam/active-directory-audit/?src=ela-related-products) - [Auditoría del servidor de archivos y descubrimiento de datos](https://www.manageengine.com/latam/data-security/?src=ela-related-products) - [Solución de administración y auditoría para Sharepoint](https://www.manageengine.com/latam/sharepoint-management-reporting/?src=ela-related-products) - [Administración integrada de identidad y accesos](https://www.manageengine.com/latam/active-directory-360/?src=ela-related-products) - [Gestión de contraseñas mediante autoservicio](https://www.manageengine.com/latam/self-service-password/?src=ela-related-products) - [Herramienta de informes y administración de Office 365](https://www.manageengine.com/latam/microsoft-365-management-reporting/?src=ela-related-products) - [Administración de logs y seguridad en la nube](https://www.manageengine.com/latam/cloud-security/?src=ela-related-products) - [SIEM & Mitigación de amenazas detallada (Log360)](https://www.manageengine.com/latam/log-management/?src=ela-related-products)