Linux nadzor i izvješća
Linux sustavi poznati su mnogim tvrtkama, a revizija zapisnika sustava Linux može pružiti važne informacije o događajima unutar vaše mreže. Ove informacije pomažu vam kod odluka raznih administrativnih i sigurnosnih radnji. Revizija Linux sustava uključuje:
- Nadziranje svih prijava i odjava u sustavu Linux.
- Praćenje svih promjena korisničkih računa i skupina.
- Uvijek imajte na umu sve instance kada je uklonjivi uređaj ukopčan ili iskopčan iz vaše mreže.
- Praćenje svih rješenja Sudo naredbe.
- Nadziranje Linux pošte i FTP poslužitelja za izvršene radnje, greške i drugo.
- Usvajanje svih potencijalnih sigurnosnih prijetnji kako biste ih mogli predvidjeti.
- Identificiranje svih događaja koji se pojavljuju na svakoj razini ozbiljnosti, uključujući ključne događaje.
- Praćenje nekoliko drugih događaja, primjerice veza sesije, NFS instalacija i drugo.
Revizija sustava Linux pruža vam potpunu kontrolu sigurnosti i upravljanja vašom mrežom. Međutim, to nije tako jednostavno. Umjesto toga možete koristiti EventLog Analyzer, obuhvatno rješenje za upravljanje zapisnikom sustava kako biste zadržali siguran sustav Linux.
Revizija sustava Linux s programom EventLog Analyzer
- Kompletno upravljanje i revizija Linux zapisnika.
- Nadzirite Linux procese, aktivnost korisnika, poslužitelje pošte i drugo.
- Preko 100 prethodno definiranih izvješća isključivo za sustave Linux, uključujući greške poslužitelja, uporabu poslužitelja i sigurnosna izvješća.
- Prilagodite, planirajte i izvozite izvješća prema potrebi i čak definirajte prilagođena izvješća.
- Izvješća su prikazana formatom grafike, popisa i tablice, a lako možete izvući informacije zapisnika običnog teksta iz svakog unosa izvješća.
- Primajte brze obavijesti putem e-pošte ili SMS-a za sve događaje koje želite pratiti u stvarnom vremenu.
- Značajka odnosa uređaju s prilagodljivim pravilima omogućava da vas upozori kada se u slijedu pojave određeni događaji.
- Zapisnici su sigurno arhivirani i lako se mogu pretražiti sa značajkom forenzike zapisa koja se prilagođava proizvodu.
Izvješća prijava i odjava u sustavu Linux
- Pratite sve prijave i odjave, uključujući individualne načine registriranja, kao što su SU, SSH i FTP.
- Pregled i najvažnija N izvješća prikazuju sažetak informacija te korisnicima i uređajima predstavljaju najčešće prijave.
Dostupna izvješća
Prijave korisnika | SU prijave | SSH prijave | FTP ili SFTP prijave | Pregled prijave | Najvažnije prijave prema korisniku | Najvažnije prijave prema uređaju | Najvažnije prijave prema daljinskom uređaju | Najvažniji način prijave na Linux | Trend prijave | Odjave korisnika | SU odjave | SSH odjave | FTP ili SFTP odjave | Pregled odjava
Izvješća o neuspjelim prijavama na Linux
- Prikaži popis neuspjelih prijava.
- Najvažnija N izvješća korisnicima otkrivaju tko ima najviše neuspjelih prijava.
- Identificirajte korisnike s višestrukim uzastopnim neuspjelim provjerama autentičnosti.
- Identificirajte daljinske uređaje koji generiraju najveći broj neuspjelih pokušaja prijave.
Dostupna izvješća
Neuspjele prijave korisnika | Neuspjele SU prijave | Neuspjele SSH prijave | Neuspjele FTP ili SFTP prijave | Pregled neuspjelih prijava | najvažnije neuspjele prijave prema korisniku | Najvažnije neuspjele prijave prema uređaju | Najvažnije neuspjele prijave prema daljinskom uređaju | Najvažniji neuspjeli načini prijave | Trendovi neuspjele prijave | Ponovljeni načini provjere autentičnosti | Pogrešni pokušaji prijave korisnika | Neuspjeli pokušaji prijave s dugačkom lozinkom | Ponovljena pogrešna prijava prema daljinskom uređaju | Ponovljene pogrešne provjere autentičnosti prema daljinskom uređaju
Upravljanje korisničkim računom u sustavu Linux
- Otkrijte sve račune i skupine koji su dodani, uklonjeni ili preimenovani.
- Otkrijte neuspjele promjene lozinke i nove dodane korisnike.
- Saznajte koji su najčešći zadaci upravljanja korisničkim računom.
Dostupna izvješća
Dodani korisnički računi | Izbrisani korisnički računi | Preimenovani korisnički računi | Dodane skupine | Izbrisane skupine | Preimenovane skupine | Promjene lozinke | Neuspjele promjene lozinke | Neuspjela dodavanja korisnika | Najvažniji događaji upravljanja Linux računom
Nadzor Linux uklonjivog diska
- Nadzirite uporabu uklonjivih uređaja na svojim Linux sustavima.
- Saznajte pojedinosti svakog vremena kada je uklonjivi uređaj ukopčan ili iskopčan iz mreže.
Dostupna izvješća
Ukopčani USB | Iskopčani USB
Sudo naredbe
- Prikažite pojedinosti uspješnih i neuspjelih izvođenja sudo naredbe.
- Otkrijte najčešće isprobane sudo naredbe.
Dostupna izvješća
Izvršavanja SUDO naredbe | Neuspjela izvršavanja SUDO naredbe | Najvažnija izvršavanja SUDO naredbe | Najvažnija neuspjela izvršenja SUDO naredbe
Izvješća Linux poslužitelja pošte
- Pribavite pregled uzorka uporabe poslužitelja e-pošte i pregledajte trendove povezane s poslanom i primljenom e-poštom.
- Otkrijte korisnike i daljinske uređaje koji šalju i primaju većinu e-pošte.
- Otkrijte domene koje šalju, primaju ili odbacuju većinu e-pošte.
- Pratite greške, npr. nedostupnog poštanskog pretinca, nedovoljnog prostora za pohranu, pogrešnog slijeda naredbi i više toga.
- Otkrijte greške koje se najčešće pojavljuju.
Dostupna izvješća
Pregled poslane e-pošte | Pregled primljene e-pošte | Najvažnija e-pošta poslana prema pošiljatelju | Najvažnija e-pošta poslana prema daljinskom uređaju | Najvažnija e-pošta primljena preko daljinskih uređaja | Najvažnija domena pošiljatelja | Najvažnija domena primatelja | Izvješće trenda poslane e-pošte | Izvješće trenda primljene e-pošte | Najvažnija e-pošta odbijena prema pošiljatelju | Najvažniji primatelji koji su odbacili e-poštu | Najvažnije greške odbacivanja e-pošte | Najvažnije odbačene domene | Pregled odbačene e-pošte | Nedostupan poštanski pretinac | Nedovoljno memorije | Pogrešan slijed naredbi | Pogrešna adresa e-pošte | Nepostojeća adresa e-pošte na daljinskoj strani | Najvažnije greške e-pošte | Najvažnije greške e-pošte prema pošiljatelju | Neuspjele isporuke e-pošte
Linux greške i prijetnje
- Otkrijte potencijalne sigurnosne probleme kako biste ih proaktivno spriječili.
- Identificirajte greške koje ne treba ispravljati.
Dostupna izvješća
Greške obrnutog pregledavanja | Greške konfiguracije neispravnog uređaja | Greške neispravnog ISP-a | Pogrešno povezivanje daljinskog uređaja | Suzbijanje napada na uslugu
Linux NFS događaji
- Pribavite pojedinosti za sve uspješne i otkazane NFS instalacije.
- Identificirajte korisnike i daljinske uređaje s najvišim brojem otkazanih NFS instalacija.
Dostupna izvješća
Uspješne NFS instalacije | Odbijene NFS instalacije | Otkazane NFS instalacije na temelju korisnika | Najvažnije uspješne NFS instalacije na temelju daljinskog uređaja | Najvažnije odbijene NFS instalacije na temelju daljinskog uređaja.
Linux ostali događaji
- Pribavite pojedinosti o svim Cron zadacima.
- Identificirajte usluge koje su bile deaktivirane.
- Pregledajte pojedinosti sesija koje su spojene i odvojene.
- Imajte na umu se prekide rada tijekom procesa registriranja.
- Pratite greške nepodudarnosti naziva ili adresa uređaja.
Dostupna izvješća
Cron zadaci | Cron uređivanje | Cron zadatak pokrenut | Cron zadatak prekinut | Veza prekinuta preko softvera | Primanje identifikacijskog stringa | Sesija spojena | Sesija odvojena | Deaktivirane usluge | Nepodržana verzija protokola | Istek vremena tijekom registriranja | Neuspjela ažuriranja | Greška nepodudarnosti naziva uređaja | Greška nepodudarnosti adrese uređaja
Izvješća Linux FTP poslužitelja
- Pribavite pojedinosti svih preuzimanja i učitavanja datoteke.
- Pregledajte pojedinosti isteka vremena koje se pojavljuju tijekom prijave, prijenosa podataka, sesija bez aktivnosti i povezivanja.
- Identificirajte korisnike i daljinske uređaje koji izvode najviši broj FTP radnji.
Dostupna izvješća
Preuzimanja datoteke | Učitavanja datoteke | Istek vremena blokade datoteke | istek vremena prijave | Istek vremena sesije bez aktivnosti | Istek vremena bez prijenosa | Istek vremena veze | Pregled FTP izvješća | Najvažnije FTP prema korisniku | Najvažniji FTP koraci prema daljinskom uređaju
Događaji Linux sustava
- Pratite važne događaje sustava kao što su zaustavljanje i ponovno pokretanje usluge zapisnika sustava, nedovoljno prostora na disku i izvršavanja Yum naredbe.
Dostupna izvješća
Zaustavljena usluga zapisnika sustava | Ponovno pokrenuta usluga zapisnika sustava | Nedovoljno prostora na disku | Isključivanje sustava | Yum instaliranja | Yum ažuriranja | Yum deinstaliranja
Linux izvješća ozbiljnosti
- Pregledajte događaje koji su prijavljeni na svakoj razini ozbiljnosti, od hitne do uklanjanja greške.
Dostupna izvješća
Hitna događaja | Događaji upozorenja | Ključni događaji | Pogrešni događaji | Događaji upozorenja | Događaji obavijesti | Događaji informacija | Događaji uklanjanja grešaka
Linux kritična izvješća
- Pregledajte kritične događaje na temelju događaja, uređaja ili daljinskog uređaja odgovornog za generiranje.
- Izvješće trenda omogućeno je za otkrivanje uzoraka kod pojavljivanja kritičnih događaja.
Dostupna izvješća
Kritična razina događaja | Kritična izvješća prema događaju | Kritični događaji prema uređaju | Kritični događaji prema daljinskom uređaju | Trendovi kritičnih događaja | Pregled kritičnih događaja