Meer dan 180,000 organisaties in 190 landen vertrouwen op
ManageEngine voor beheer van hun IT.


Identificeer alle Windows-logboekbronnen in uw domein en begin met verzameling van Windows gebeurtenislogboeken eenvoudig met de optie voor automatisch detecteren van EventLog Analyzer. De functie detecteert automatisch werkstations, firewalls, IIS-servers en SQL-servers van Windows. Selecteer gewoon de essentiële bronnen en automatiseer het beheer van logboekbestanden om uw netwerk te versterken.
Gebruik de krachtige correlatie-engine voor uitgebreide inzichten door betekenis te geven aan de logboekgegevens van alle logboekbronnen in het netwerk. Het Windows-hulpprogramma voor logboekmonitoring bevat meer dan 40 vooraf gemaakte correlatieregels om de meest voorkomende cyberaanvallen zoals SQL-injectie, DoS en brute-force te detecteren. U heeft ook de mogelijkheid om aangepaste regels te maken voor het detecteren van complexere patronen.
Voer binnen enkele minuten een hoofdoorzaakanalyse uit voor elke beveiligingsgebeurtenis in uw netwerk. EventLog Analyzer monitort Windows-activiteiten in realtime, zodat u kunt zoeken in onbewerkte gebeurtenislogboeken en de exacte logboekvermelding die een beveiligingsincident heeft veroorzaakt kunt aanwijzen. De oplossing maakt het voor u eenvoudig om bedrijfskritieke informatie over het gedetecteerde incident te vinden, inclusief ernstniveau, tijd, locatie en de gebruiker die de gebeurtenis heeft geïnitieerd. Dit helpt u om in een korte tijd de vereiste tegenmaatregelen te nemen voor een snellere oplossing van incidenten.
Genereer gedetailleerde rapporten op basis van gebeurtenislogboeken van Windows-servers en werkstations. EventLog Analyzer heeft veel Windows-specifieke rapportsjablonen voor beveiligingsgebeurtenissen zoals mislukte aanmeldingen, accountvergrendelingen en sabotage van beveiligingslogboeken. De oplossing biedt ook nalevingsrapportsjablonen voor regelgevende mandaten als PCI DSS, SOX, HIPAA, de GDPR (AVG) en FISMA. U kunt ook aangepaste rapporten maken voor intern controlebeleid.
Detecteer meteen beveiligingsgebeurtenissen in uw netwerk en zorg voor een snellere oplossing van problemen. U kunt EventLog Analyzer configureren om realtime waarschuwingen te sturen naar beheerincidenten op basis van logboeken gegenereerd met een bepaald logboektype, gebeurtenis-ID, logboekbericht of ernst. Het ondersteunt ook integratie met helpdesksoftware, zodat tickets automatisch kunnen worden gemaakt in uw helpdesksoftware.
Verwerkt logboekgegevens met 25.000 logboeken/seconde om aanvallen in realtime te detecteren en snelle forensische analyses uit te voeren om de impact van een overtreding te verminderen.
Verzamelt, analyseert, correleert, doorzoekt en archiveert logboekgegevens vanuit meer dan 700 logboekbronnen. Bevat een aangepaste functie voor logboeken om elke logische, voor mensen leesbare indeling te analyseren.
Controleert de logboeken van randapparatuur voor netwerken, gebruikersactiviteiten, wijzigingen in serveraccounts, gebruikerstoegang en nog veel meer om te voldoen aan behoeften voor beveiligingscontrole.
Vind beveiligingsbedreigingen met geavanceerde detectiemechanismen voor bedreigingen, zoals gebeurteniscorrelatie en analyse van bedreigingsfeeds, en beperk ze met behulp van geautomatiseerde workflows.
Voldoe aan de wettelijke vereisten voor naleving met vooraf gedefinieerde nalevingsrapporten voor PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001 en meer.
Logboeken van beveiligingsgebeurtenissen registreren alle beveiligingsgerelateerde gebeurtenissen die zijn gespecificeerd door het controlebeleid van het systeem. Dit kan pogingen voor aanmelding en afmelding, wijziging van bevoegde informatie en meer omvatten. Windows gebruikt gebeurtenis-ID's om het type gebeurtenis aan te geven. U zou de volgende gebeurtenis-ID's moeten controleren op beveiligingsgerelateerde incidenten:
Door monitoring van Windows-beveiligingslogboeken op gedetailleerd niveau, kunt u afwijkingen, verdachte activiteiten en gegevensinbreuken in de vroegste stadia opsporen om volledige cyberaanvallen te voorkomen.
EventLog Analyzer is een uitgebreid hulpprogramma voor logboekbeheer dat Windows-gebeurtenislogboeken samen met andere logboekbronnen ondersteunt vanuit een centrale console. De oplossing automatiseert het verzamelen van logboekbestanden via agentgebaseerde en agentloze methoden. Nadat het logboek is verzameld op een centrale server; ontleedt, analyseert, correleert en archiveert het de logboekgegevens om het proces te voltooien. De inzichten uit de logboeken worden gepresenteerd in de vorm van intuïtieve dashboards en uitgebreide rapporten.
Het brede scala aan functies van EventLog Analyzer maakt het eenvoudig voor netwerkbeheerders om cyberaanvallen ruim van tevoren te ontdekken en een cruciale rol te spelen bij het veilig en gezond houden van het netwerk.
© 2022. Zoho Corporation Pvt. Ltd. Alle rechten voorbehouden.