2022 Year-End Offer Exclusive discount on ManageEngine EventLog Analyzer Claim now

Meer dan 180,000 organisaties in 190 landen vertrouwen op
ManageEngine voor beheer van hun IT.

Beoordelingen en recensies

Mondiaal erkend en gewaardeerd
 
4.7/5

Geweldige logboekbeheersuite.
Ik vond het geweldig hoe eenvoudig deze software geconfigureerd kan worden. Ik had al mijn logboeken erop gericht en het vloeide in een mum van tijd mooi samen. Het maakt het heel gemakkelijk om naar gegevens te kijken en inzicht te krijgen in wat er op het netwerk gebeurt.

Administrator Information technology and services
 
4.7/5

Goed voor het centraliseren van al uw windows-systemen. U kunt bepaalde gebeurtenissen markeren om verschillende acties naar keuze te activeren.

Joseph L IT manager
 
4.7/5

EventLog Analyzer kan de bestandsintegriteit monitoren, logboekgegevens analyseren, bevoegde gebruikers volgen en gegevenslogboeken onderzoeken. De software is veilig omdat het de nieuwste technologieën voor versleuteling gebruikt.

Sophie S eAfrica Solutions, administrator
 
4.8/5

Ik ben erg blij met mijn ervaring met het gebruik van de EventLog Analyzer, want na de installatie zelf heeft het mijn team gewaarschuwd voor mogelijke bedreigingen die de servers bijna zouden aanvallen. Het heeft ook het handmatige werk aan mijn zakelijke applicaties verminderd, waardoor er veel tijd en moeite is bespaard in het beveiligingsproces. Knowledge specialist Communications industry

Knowledge specialist Communications industry
 
4.6/5

Geweldige logboekbeheersuite. Ik vond het geweldig hoe eenvoudig deze software geconfigureerd kan worden. Ik had al mijn logboeken erop gericht en het vloeide in een mum van tijd mooi samen. Het maakt het heel gemakkelijk om naar gegevens te kijken en inzicht te krijgen in wat er op het netwerk gebeurt.

Anonymous
 
4.7/5

Goed voor het centraliseren van al uw windows-systemen. U kunt bepaalde gebeurtenissen markeren om verschillende acties naar keuze te activeren.

Joseph L IT manager

Beloningen en erkenning

Belangrijke functies

     
  • Automatisch detectie en verzameling van Windows gebeurtenislogboeken
  • Diepgaande logboekanalyse met een krachtige correlatie-engine
  • Detectie van bedreigingen door forensisch logboekonderzoek
  • Rapportage van Windows-servers en werkstations
  • Directe waarschuwingen voor Windows-gebeurtenissen

Automatisch detectie en verzameling van Windows gebeurtenislogboeken

Auto discovery and collection of Windows event logs

Identificeer alle Windows-logboekbronnen in uw domein en begin met verzameling van Windows gebeurtenislogboeken eenvoudig met de optie voor automatisch detecteren van EventLog Analyzer. De functie detecteert automatisch werkstations, firewalls, IIS-servers en SQL-servers van Windows. Selecteer gewoon de essentiële bronnen en automatiseer het beheer van logboekbestanden om uw netwerk te versterken.

Diepgaande logboekanalyse met een krachtige correlatie-engine

In-depth log analysis with a powerful correlation engine

Gebruik de krachtige correlatie-engine voor uitgebreide inzichten door betekenis te geven aan de logboekgegevens van alle logboekbronnen in het netwerk. Het Windows-hulpprogramma voor logboekmonitoring bevat meer dan 40 vooraf gemaakte correlatieregels om de meest voorkomende cyberaanvallen zoals SQL-injectie, DoS en brute-force te detecteren. U heeft ook de mogelijkheid om aangepaste regels te maken voor het detecteren van complexere patronen.

Detectie van bedreigingen door forensisch logboekonderzoek

Threat detection through log forensics

Voer binnen enkele minuten een hoofdoorzaakanalyse uit voor elke beveiligingsgebeurtenis in uw netwerk. EventLog Analyzer monitort Windows-activiteiten in realtime, zodat u kunt zoeken in onbewerkte gebeurtenislogboeken en de exacte logboekvermelding die een beveiligingsincident heeft veroorzaakt kunt aanwijzen. De oplossing maakt het voor u eenvoudig om bedrijfskritieke informatie over het gedetecteerde incident te vinden, inclusief ernstniveau, tijd, locatie en de gebruiker die de gebeurtenis heeft geïnitieerd. Dit helpt u om in een korte tijd de vereiste tegenmaatregelen te nemen voor een snellere oplossing van incidenten.

Rapportage van Windows-servers en werkstations

Reporting from Windows servers and workstations

Genereer gedetailleerde rapporten op basis van gebeurtenislogboeken van Windows-servers en werkstations. EventLog Analyzer heeft veel Windows-specifieke rapportsjablonen voor beveiligingsgebeurtenissen zoals mislukte aanmeldingen, accountvergrendelingen en sabotage van beveiligingslogboeken. De oplossing biedt ook nalevingsrapportsjablonen voor regelgevende mandaten als PCI DSS, SOX, HIPAA, de GDPR (AVG) en FISMA. U kunt ook aangepaste rapporten maken voor intern controlebeleid.

Directe waarschuwingen voor Windows-gebeurtenissen

Directe waarschuwingen voor Windows-gebeurtenissen

Detecteer meteen beveiligingsgebeurtenissen in uw netwerk en zorg voor een snellere oplossing van problemen. U kunt EventLog Analyzer configureren om realtime waarschuwingen te sturen naar beheerincidenten op basis van logboeken gegenereerd met een bepaald logboektype, gebeurtenis-ID, logboekbericht of ernst. Het ondersteunt ook integratie met helpdesksoftware, zodat tickets automatisch kunnen worden gemaakt in uw helpdesksoftware.

Blijf compliant met ManageEngine EventLog Analyzer

5 redenen om te kiezen voor EventLog Analyzer

Logboekverwerking met hoge snelheid

Logboekverwerking met hoge snelheid

Verwerkt logboekgegevens met 25.000 logboeken/seconde om aanvallen in realtime te detecteren en snelle forensische analyses uit te voeren om de impact van een overtreding te verminderen.

Uitgebreid logboekbeheer

Uitgebreid logboekbeheer

Verzamelt, analyseert, correleert, doorzoekt en archiveert logboekgegevens vanuit meer dan 700 logboekbronnen. Bevat een aangepaste functie voor logboeken om elke logische, voor mensen leesbare indeling te analyseren.

Realtime beveiligingcontrole

Realtime beveiligingcontrole

Controleert de logboeken van randapparatuur voor netwerken, gebruikersactiviteiten, wijzigingen in serveraccounts, gebruikerstoegang en nog veel meer om te voldoen aan behoeften voor beveiligingscontrole.

Directe detectie en beperking van bedreigingen

Directe detectie en beperking van bedreigingen

Vind beveiligingsbedreigingen met geavanceerde detectiemechanismen voor bedreigingen, zoals gebeurteniscorrelatie en analyse van bedreigingsfeeds, en beperk ze met behulp van geautomatiseerde workflows.

Compliancebeheer

Compliancebeheer

Voldoe aan de wettelijke vereisten voor naleving met vooraf gedefinieerde nalevingsrapporten voor PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001 en meer.

EventLog Analyzer Reports ondersteunt ook

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  

EventLog Analyzer is beschikbaar in 3 versies

Premium

Vanaf $595 Jaarlijks
Nu proberen

Ondersteunt 10 tot 1.000 logboekbronnen, inclusief,

  • Gecentraliseerde verzameling en archivering van logboeken
  • Rapporten op basis van zoeken in logboeken
  • Nalevingsrapporten
  • Mogelijkheden voor forensisch onderzoek van logboeken

Gedistribueerd

Vanaf $2495 jaar
Nu proberen

Ondersteunt 50 tot een onbeperkt aantal logboekbronnen

Omvat alle functies van Premium-versie en ondersteunt

  • Schaalbare omgeving
  • Gedistribueerde architectuur voor centrale verzameling
  • Monitoring van meerdere geografische locaties
  • Rapporten specifiek voor vestiging
  • Rebranding van de webclient voor klantspecifieke weergaven

Gratis Editie

Vanaf $0 jaar
Nu proberen

Ondersteunt maximaal 5 logboekbronnen.

Verloopt nooit

  • Gecentraliseerde verzameling en archivering van logboeken
  • Rapporten op basis van zoeken in logboeken
  • Nalevingsrapporten
  • Mogelijkheden voor forensisch onderzoek van logboeken

Veelgestelde vragen

Wat zijn Windows-gebeurtenislogboeken?

Windows-gebeurtenislogboeken zijn bestanden die alle activiteiten registreren die plaatsvinden in een systeem van Microsoft. In een Windows-omgeving worden gebeurtenissen vastgelegd voor systemen, beveiliging en de applicaties die in het systeem worden gehost. Gebeurtenislogboeken bieden context met gedetailleerde informatie over de gebeurtenissen, waaronder datum, tijd, gebeurtenis-ID's, bron, gebeurtenistype en de gebruiker die deze heeft geïnitieerd.

Hoe helpt monitoring van beveiligingslogboeken bij het beperken van cyberaanvallen?

Logboeken van beveiligingsgebeurtenissen registreren alle beveiligingsgerelateerde gebeurtenissen die zijn gespecificeerd door het controlebeleid van het systeem. Dit kan pogingen voor aanmelding en afmelding, wijziging van bevoegde informatie en meer omvatten. Windows gebruikt gebeurtenis-ID's om het type gebeurtenis aan te geven. U zou de volgende gebeurtenis-ID's moeten controleren op beveiligingsgerelateerde incidenten:

  1. 4740: Vergrendelde gebruikersaccounts
  2. 4625: Mislukte accountaanmeldingen
  3. 4719: Wijzigingen van controlebeleid van systeem
  4. 1102: Gewiste controlelogboeken
  5. 4728, 4732, 4756: Lid toegevoegd aan mondiale, lokale en universele beveiligingsgroepen
  6. 4777: Mislukte validatie van accountreferenties door domeincontroller
  7. 4663: Poging om toegang te krijgen tot object

Door monitoring van Windows-beveiligingslogboeken op gedetailleerd niveau, kunt u afwijkingen, verdachte activiteiten en gegevensinbreuken in de vroegste stadia opsporen om volledige cyberaanvallen te voorkomen.

Hoe monitort EventLog Analyzer Windows-gebeurtenissen?

EventLog Analyzer is een uitgebreid hulpprogramma voor logboekbeheer dat Windows-gebeurtenislogboeken samen met andere logboekbronnen ondersteunt vanuit een centrale console. De oplossing automatiseert het verzamelen van logboekbestanden via agentgebaseerde en agentloze methoden. Nadat het logboek is verzameld op een centrale server; ontleedt, analyseert, correleert en archiveert het de logboekgegevens om het proces te voltooien. De inzichten uit de logboeken worden gepresenteerd in de vorm van intuïtieve dashboards en uitgebreide rapporten.

Het brede scala aan functies van EventLog Analyzer maakt het eenvoudig voor netwerkbeheerders om cyberaanvallen ruim van tevoren te ontdekken en een cruciale rol te spelen bij het veilig en gezond houden van het netwerk.

© 2022. Zoho Corporation Pvt. Ltd. Alle rechten voorbehouden.