Support
 
Support Get Quote
 
 
 
 

Аудит Linux и отчетность

Аудит Linux и создание отчетов

Многие организации сегодня переходят на системы Linux, а аудит системных журналов Linux может позволить получить важные сведения о событиях в сети. Эти сведения помогают принимать различные решения в области администрирования и обеспечения безопасности. Аудит систем Linux включает следующее:

Аудит систем Linux позволяет получить полный контроль над безопасностью и управлением сетью. Однако не все так просто. Вместо этого можно использовать EventLog Analyzer, решение для комплексного управления системными журналами, которое позволяет обеспечить безопасность системы Linux.

Аудит систем Linux с помощью EventLog Analyzer

Отчеты о входе в систему Linux и выходе их нее

Доступные отчеты

Вход пользователей | Вход по протоколу SU | Вход по протоколу SSH | Вход по протоколу FTP или SFTP | Обзор входа в систему | Наиболее активные пользователи по входу в систему | Наиболее активные устройства по входу в систему | Наиболее активные удаленные устройства по входу в систему | Наиболее часто используемый способ входа в систему Linux | Тренд входа в систему | Выход пользователей из системы | Выход по протоколу SU | Выход по протоколу SSH | Выход по протоколу FTP или SFTP | Обзор выхода из системы

Отчет об ошибках входа в Linux

Доступные отчеты

Ошибки входа пользователей в систему | Ошибки входа по протоколу SU | Ошибки входа по протоколу SSH | Ошибки входа по протоколу FTP или SFTP | Обзор ошибок входа в систему | Пользователи с наибольшим количеством ошибок входа в систему | Устройства с наибольшим количеством ошибок входа в систему | Удаленные устройства с наибольшим количеством ошибок входа в систему | Способы входа в систему с наибольшим количеством ошибок | Тренды ошибок входа в систему | Повторяющиеся сбои проверки подлинности | Недопустимые попытки входа пользователей в систему | Ошибки входа в систему, связанные с длинным паролем | Удаленные устройства с повторяющимися ошибками входа в систему | Удаленные устройства с повторяющимися сбоями проверки подлинности

Управление учетными записями пользователей Linux

Доступные отчеты

Добавленные учетные записи пользователей | Удаленные учетные записи пользователей | Переименованные учетные записи пользователей | Добавленные группы | Удаленные группы | Переименованные группы | Изменения паролей | Неудачные попытки смены пароля | Неудачные попытки добавления пользователей | Наиболее часто возникающие события управления учетными записями Linux

Аудит съемных носителей Linux

Доступные отчеты

Подключение устройства USB | Отключение устройства USB

Команды SUDO

Доступные отчеты

Выполнения команды SUDO | Неудачные попытки выполнения команды SUDO | Команда SUDO с наибольшим количеством попыток выполнения | Команда SUDO с наибольшим количеством неудачных попыток выполнения

Отчеты о работе почтового сервера Linux

Доступные отчеты

Обзор отправленной почты | Обзор полученной почты | Отправители с наибольшим объемом отправленной почты | Удаленные устройства с наибольшим объемом отправленной почты | Удаленные устройства с наибольшим объемом полученной почты | Домен с наибольшим объемом отправленной почты | Домен с наибольшим объемом полученной почты | Отчет о тренде отправки почты | Отчет о тренде получения почты | Отправители с наибольшим объемом отклоненной почты | Наиболее частые ошибки отказа от почты | Домены с наибольшим объемом отклоненной почты | Обзор отклоненной почты | Недоступность почтового ящика | Недостаточный объем хранилища | Неправильная последовательность команд | Неправильный адрес электронной почты | Несуществующий адрес на удаленной стороне | Наиболее часто возникающие ошибки почты | Отправитель с наибольшим количеством ошибок почты | Неудачные попытку доставки почты

Ошибки и угрозы Linux

Доступные отчеты

RОшибки обратного просмотра | Ошибки, связанные с неправильной настройкой устройства | Ошибки, связанные с неправильной работой ISP | Недействительное подключение удаленного устройства | Атаки типа «отказ в обслуживании»

События NFS Linux

Доступные отчеты

Успешные подключения NFS | Отказы в подключении NFS | Отказы в подключении NFS по пользователям | Удаленные устройства с наибольшим количеством успешных подключений NFS | Удаленные устройства с наибольшим количеством отказов в подключении NFS.

Другие события Linux

Доступные отчеты

Задания CRON | Редактирование CRON | Запущенные задания CRON | Завершенные задания CRON | Прерывание подключения программным обеспечением | Получение строки идентификации | Подключение сеанса | Отключение сеанса | Отключенные службы | Неподдерживаемая версия протокола | Тайм-аут во время регистрации событий в журнале | Сбой обновления | Ошибки, связанные с несоответствием имени устройства | Ошибки, связанные с несоответствием адреса устройства

Отчеты о работе FTP-сервера Linux

Доступные отчеты

Загрузка файлов | Отправка файлов | Тайм-ауты, связанные с приостановкой передачи данных | Тайм-ауты входа в систему | Тайм-ауты неактивных сеансов | Тайм-ауты передачи данных | Тайм-ауты подключения | Обзор отчетов о работе FTP | Пользователи с наибольшим количеством операций по протоколу FTP | Удаленные устройства с наибольшим количеством операций по протоколу FTP

Системные события Linux

Доступные отчеты

Остановка службы системного журнала | Перезапуск службы системного журнала | Недостаток места на диске | Выключение системы | Установка YUM | Обновление YUM | Удаление YUM

Отчеты о серьезности событий Linux

Доступные отчеты

Чрезвычайные события | События оповещения | Критические события | События ошибок | События предупреждения | События уведомления | События информирования | События отладки

Отчеты о критических событиях Linux

Доступные отчеты

Критический уровень событий | Критические отчеты на основе событий | Критические отчеты на основе устройств | Критические события на основе удаленных устройств | Тренды критических событий | Обзор критических событий

EventLog Analyzer Trusted By

Los Alamos National Bank Michigan State University
Panasonic Comcast
Oklahoma State University IBM
Accenture Bank of America
Infosys
Ernst Young

Customer Speaks

  • Credit Union of Denver has been using EventLog Analyzer for more than four years for our internal user activity monitoring. EventLog Analyzer provides great value as a network forensic tool and for regulatory due diligence. This product can rapidly be scaled to meet our dynamic business needs.
    Benjamin Shumaker
    Vice President of IT / ISO
    Credit Union of Denver
  • The best thing, I like about the application, is the well structured GUI and the automated reports. This is a great help for network engineers to monitor all the devices in a single dashboard. The canned reports are a clever piece of work.
    Joseph Graziano, MCSE CCA VCP
    Senior Network Engineer
    Citadel
  • EventLog Analyzer has been a good event log reporting and alerting solution for our information technology needs. It minimizes the amount of time we spent on filtering through event logs and provides almost near real-time notification of administratively defined alerts.
    Joseph E. Veretto
    Operations Review Specialist
    Office of Information System
    Florida Department of Transportation
  • Windows Event logs and device Syslogs are a real time synopsis of what is happening on a computer or network. EventLog Analyzer is an economical, functional and easy-to-utilize tool that allows me to know what is going on in the network by pushing alerts and reports, both in real time and scheduled. It is a premium software Intrusion Detection System application.
    Jim Lloyd
    Information Systems Manager
    First Mountain Bank

Awards and Recognitions

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •