• Belangrijke functies
  • FAQs
  • Useful resources

Belangrijke functies

Automatisch detectie en verzameling van Windows gebeurtenislogboeken

Identificeer alle Windows-logboekbronnen in uw domein en begin probleemloos met verzameling van Windows gebeurtenislogboeken met de optie voor automatisch detecteren van EventLog Analyzer. De functie detecteert automatisch werkstations, firewalls, IIS-servers en SQL-servers van Windows. Selecteer gewoon de essentiële bronnen en automatiseer het beheer van logboekbestanden om uw netwerk te versterken.

Diepgaande logboekanalyse met een krachtige correlatie-engine

Gebruik de krachtige correlatie-engine voor uitgebreide inzichten door betekenis te geven aan de logboekgegevens van alle logboekbronnen in het netwerk. Het Windows-hulpprogramma voor logboekcontrole bevat meer dan 40 vooraf gemaakte correlatieregels om de meest voorkomende cyberaanvallen zoals SQL-injectie, DoS en brute-force te detecteren. U heeft ook de mogelijkheid om aangepaste regels te maken voor het detecteren van complexere patronen.

Detectie van bedreigingen door forensisch logboekonderzoek

Voer binnen enkele minuten een hoofdoorzaakanalyse uit voor elke beveiligingsgebeurtenis in uw netwerk. EventLog Analyzer controleert Windows-activiteiten in realtime, zodat u kunt zoeken in onbewerkte gebeurtenislogboeken en de exacte logboekvermelding die een beveiligingsincident heeft veroorzaakt, kunt aanwijzen. De oplossing maakt het voor u eenvoudig om bedrijfskritische informatie over het gedetecteerde incident te vinden, inclusief ernstniveau, tijd, locatie en de gebruiker die de gebeurtenis heeft geïnitieerd. Dit helpt u om in een korte tijd de vereiste tegenmaatregelen te nemen voor een snellere oplossing van incidenten.

Rapportage van Windows-servers en werkstations

Genereer gedetailleerde rapporten op basis van gebeurtenislogboeken van Windows-servers en werkstations. EventLog Analyzer heeft veel Windows-specifieke rapportsjablonen voor beveiligingsgebeurtenissen zoals mislukte aanmeldingen, accountvergrendelingen en sabotage van beveiligingslogboeken. De oplossing biedt ook nalevingsrapportsjablonen voor regelgevende mandaten als PCI DSS, SOX, HIPAA, de GDPR en FISMA. U kunt ook aangepaste rapporten maken voor intern controlebeleid.

Directe waarschuwingen voor Windows-gebeurtenissen

Detecteer meteen beveiligingsgebeurtenissen in uw netwerk en zorg voor een snellere oplossing van problemen. U kunt EventLog Analyzer configureren om realtime waarschuwingen te verzenden naar beheerincidenten op basis van logboeken gegenereerd met een bepaald logboektype, gebeurtenis-id, logboekbericht of ernst. Het ondersteunt ook integratie met helpdesksoftware, zodat tickets automatisch kunnen worden gemaakt in uw helpdesksoftware.

Veelgestelde vragen

Wat zijn Windows-gebeurtenislogboeken?

Windows-gebeurtenislogboeken zijn bestanden die alle activiteiten registreren die plaatsvinden in een systeem van Microsoft. In een Windows-omgeving worden gebeurtenissen vastgelegd voor systemen, beveiliging en de toepassingen die in het systeem worden gehost. Gebeurtenislogboeken bieden context met gedetailleerde informatie over de gebeurtenissen, waaronder datum, tijd, gebeurtenis-id's, bron, gebeurtenistype en de gebruiker die deze heeft geïnitieerd.

Useful resources

 

  • Please enter a business email id
  •  
  •  
    Wanneer u op 'Uw gratis proefversie verkrijgen' klikt, gaat u akkoord met de verwerking van persoonlijke gegevens conform ons Privacybeleid.

Thanks!

Your download is in progress and it will be completed in just a few seconds!
If you face any issues, download manually here