Nadzor in poročanje v Linux
Sistemi Linux so priljubljeni v mnogih organizacijah, nadzor syslog sistemov Linux pa lahko zagotovi pomembne informacije o dogodkih v vašem omrežju. Te informacije vam bodo pomagale pri odločanju o različnih upravnih in varnostnih ukrepih. Nadzor sistemov Linux vključuje:
- Spremljanje vseh prijav in odjav sistema Linux.
- Sledenje vsem spremembam uporabniških računov in skupin.
- Ostanite seznanjeni z vsemi primeri, ko je izmenljiva naprava priključena ali odstranjena iz vašega omrežja.
- Sledenje vseh izvršitev ukazov sudo.
- Spremljanje pošte Linux in strežnikov FTP za izvedena dejanja, napake in drugo.
- Spoznajte morebitne varnostne grožnje, da jih lahko izločite.
- Opredelitev vseh dogodkov, ki se zgodijo na vsaki stopnji resnosti, vključno s ključnimi dogodki.
- Sledenje številnim drugim dogodkom, kot so povezave sej, NFS priklop in še več.
Nadzor sistemov Linux vam omogoča popoln nadzor nad varnostjo in upravljanjem vašega omrežja. Ampak to ni tako preprosto. Namesto tega lahko uporabite EventLog Analyzer, celovito rešitev za upravljanje syslog, za vzdrževanje varnega sistema Linux.
Nadzor sistemov Linux z EventLog Analyzer
- Celovito upravljanje in nadzor dnevnikov Linux.
- Spremljajte procese Linux, dejavnosti uporabnikov, poštne strežnike in še več.
- Več kot 100 vnaprej določenih poročil izključno za sisteme Linux, vključno z napakami strežnika, uporabo strežnika in poročili o varnosti.
- Po potrebi prilagodite, razporedite in izvozite poročila ter celo določite poročila po meri.
- Poročila so na voljo v oblikah grafa, seznama in tabel, informacije o dnevniku iz navadnega besedila pa lahko preprosto povlečete iz katerega koli vnosa poročila.
- Prejemajte takojšnjo e-pošto ali obvestila SMS za vse dogodke, ki jih želite slediti v realnem času.
- Funkcija korelacije zagotavlja napravo prilagodljivih pravil, ki vas opozarjajo, ko se določeni dogodki pojavijo v zaporedju.
- Dnevniki so varno arhivirani in preprosto iskanje z možnostjo s funkcijo forenzike, ki je prilagodljiva za izdelke.
Poročila o prijavi in odjavi Linuxa
- Sledite vsem prijavam in odjavam, vključno s posameznimi metodami za prijavo, kot so prijave za SU, SSH in FTP.
- Pregled in top N poročila povzemajo informacije in predstavijo uporabnike in naprave z najpogostejšimi prijavami.
Razpoložljiva poročila
Prijave uporabnika | Prijave SU | Prijave SSH | Prijave FTP ali SFTP | Pregled prijave | Top prijave na podlagi uporabnika | Top prijave na podlagi naprave | Top prijave na podlagi oddaljene naprave | Top metoda za prijavo v Linux | trend prijave | Odjave uporabnika | Odjave SU | Odjave SSH | Odjave FTP ali SFTP | Pregled odjave
Poročila za neuspelo prijavo v sistem Linux
- Oglejte si seznam vseh neuspelih prijav.
- Najpomembnejša poročila N razkrivajo uporabnike, katerih poskusi prijave so najpogosteje neuspeli.
- Ugotovite, kateri uporabniki imajo več zaporednih napak pri preverjanju pristnosti.
- Ugotovite oddaljene naprave, ki ustvarjajo največje število neuspelih poskusov prijave.
Razpoložljiva poročila
Neuspele prijave uporabnika | Neuspele prijave SU | Neuspele prijave SSH | Neuspele prijave FTP ali SFTP | Pregled neuspelih prijav | Top neuspela prijava na podlagi uporabnika | Top neuspela prijava na podlagi naprave | Top neuspela prijava na podlagi oddaljene naprave | Top metoda neuspele prijave | trendi neuspele prijave | Ponavljajoče se napake pri preverjanju pristnosti | Neveljavni poskusi prijave uporabnika | Neuspešne prijave z dolgim geslom | Ponavljajoča se napaka pri prijavi na podlagi oddaljene naprave | Ponavljajoče se napake pri preverjanju pristnosti na podlagi oddaljene naprave
Upravljanje uporabniškega računa Linux
- Odkrijte vse uporabniške račune in skupine, ki so bili dodani, odstranjeni ali preimenovani.
- Določite napake pri spremembah gesla in novo dodane uporabnike.
- Več o nalogah upravljanja uporabniškega računa, ki se najpogosteje pojavljajo.
Razpoložljiva poročila
Dodani uporabniški računi | Izbrisani uporabniški računi | Preimenovani uporabniški računi | Dodane skupine | Izbrisane skupine | Preimenovane skupine | Spremembe gesla | Neuspešne spremembe gesla | Neuspešni uporabniški dodatki | Top dogodki za upravljanje računa Linux
Nadzor izmenljivega diska Linuxa
- Revizija uporabe izmenljivih naprav v vaših sistemih Linux.
- Naučite se podrobnosti o vsakem trenutku, ko je izmenljiva naprava priključena na omrežje ali izključena iz omrežj
Razpoložljiva poročila
USB priključen | USB odstranjen
Ukazi sudo
- Oglejte si podrobnosti o vseh uspešnih in neuspelih izvršitvah sudo ukazov.
- Ugotovite najpogostejši poskus ukazov sudo.
Razpoložljiva poročila
Izvrševanje ukaza SUDO | Neuspelo izvrševanje ukaza SUDO | Najbolj pogosto izvrševanje ukaza SUDO | Najbolj neuspelo izvrševanje ukaza SUDO
Poročila o poštnem strežniku Linux
- Prikažite pregled vzorca uporabe e-poštnega strežnika in si oglejte trende, povezane z poslanimi in prejetimi e-poštami.
- Ugotovite, kateri uporabniki in oddaljene naprave pošiljajo in prejemajo največ e-pošte.
- Odkrijte domene, ki pošiljajo, prejemajo ali zavračajo največ e-pošte.
- Sledite napakam, kot so poštni nabiralnik, ki ni na voljo, premalo pomnilnika, slabo zaporedje ukazov in drugo.
- Odkrijte napake, ki se najpogosteje pojavljajo.
Razpoložljiva poročila
Pregled poslane e-pošte | Pregled prejete e-pošte | Top poslana e-pošta na podlagi pošiljatelja | Top poslana e-pošta na podlagi oddaljene naprave | Top prejeta e.pošta iz oddaljene naprave | Top domena pošiljatelja | Top domena prejemnika | Poročilo o trendu poslanih e-poštnih sporočil | Poročilo o trendih prejetih e-poštnih sporočil | Top e-pošta zavrnjena na podlagi pošiljatelja | Top prejemniki, ki so zavrnili e-pošto | Top napake pri zavrnitvi e-pošte | Top zavrnjene domene | Pregled zavrnjenih e-pošt | Poštni nabiralnik ni na voljo | Nezadostno skladiščenje | Napačno zaporedje ukazov | | Napačen e-poštni naslov | | Neobstoječ e-poštni naslov na oddaljeni strani | Top e-poštne napake | Top napake v e-pošti na podlagi pošiljatelja | Največje napake v e-pošti na podlagi pošiljatelja | Pošiljanje e-poštnih sporočil ni uspelo
Napake in grožnje v Linux-u
- Odkrijte morebitne pomisleke glede varnosti, da jih lahko proaktivno preprečite.
- Ugotovite napake, ki jih ne potrebujete popraviti.
Razpoložljiva poročila
Napake povratnega iskanja | Napaka pri nastavitvi naprave | Napake ISP | Neveljavna povezava oddaljene naprave | Napad na zavrnitev storitve
Dogodki Linux NFS
- Pridobite podrobnosti za vse uspešne in zavrnjene priklope NFS.
- Ugotovite, kateri uporabniki in oddaljene naprave imajo največje število zavrnjenih priklopov NFS.
Razpoložljiva poročila
Uspešni priklopi NFS | Zavrnjeni priklopi NFS | Zanikani priklopi NFS na osnovi uporabnikov | Top uspešni priklop NFS na osnovi oddaljene naprave | Top zavrnjen priklop NFS na podlagi oddaljene naprave.
Drugi dogodki Linux
- Pridobite podrobnosti o vseh cron delovnih mestih.
- Opredelite storitve, ki so bile deaktivirane.
- Oglejte si podrobnosti o sejah, ki so bile povezane in prekinjene.
- Bodite pozorni na časovne omejitve med postopkom beleženja.
- Sledite neustreznim napakam v imenih ali naslovih naprav.
Razpoložljiva poročila
Delovno mesto Cron | Uredite Cron | Začetek delovnega mesta Cron | Prenehanje delovnega mesta Cron Job | Povezava prekinjena s programsko opremo | Sprejemanje identifikacijske niza | Seja povezana | Sekcija je prekinjena | Deaktivirane storitve | Nepodprta različica protokola | Časovna omejitev pri beleženju | Neuspešne posodobitve | Napaka pri neusklajenosti imena naprav | Napaka pri neusklajenosti naprave
Poročila o strežniku FTP Linux
- Pridobite podrobnosti o vseh prenosih in nalaganju datotek.
- Oglejte si podrobnosti za časovne omejitve, do katerih pride med prijavo, prenosom podatkov, neaktivnostjo in povezavami.
- Prepoznajte uporabnike in oddaljene naprave, ki izvajajo največje število operacij FTP.
Razpoložljiva poročila
Prenosi datoteke | Nalaganje datoteke | Časovne omejitve zaustavljanja prenosa podatkov | Časovne omejitve prijave | Časovne omejitve nedejavnosti seje | Brez časovnih omejitev prenosa | Časovne omejitve povezave | Pregled poročil FTP | Top operacije FTP, ki temeljijo na uporabniku | Top operacije FTP, ki temeljijo na oddaljeni napravi
Sistemski dogodki Linux
- Sledite pomembnim sistemskim dogodkom, kot sta zaustavitev in ponovni zagon storitve syslog, nizek prostor na disku in izvršitve ukaza yum.
Razpoložljiva poročila
Storitev Syslog se je ustavila | Storitev Syslog se znova zažene | Malo prostora na disku | Izklop sistema | Namestite Yum | Yum posodobitve | Yum deinstalira
Poročila o resnosti Linux
- Oglejte si dogodke, zabeležene na vsaki stopnji resnosti, od nujne do odpravljanja napak.
Razpoložljiva poročila
Izredni dogodki | Opozorilni dogodki | Ključni dogodki | Dogodki napak | Opozorilni dogodki | Obvestila o dogodkih | Informativni dogodki | dogodki odpravljanja napak
Ključna poročila Linux
- Oglejte si kritične dogodke glede na dogodek, napravo ali oddaljeno napravo, ki je odgovorna za ustvarjanje.
- Poročilo o trendu je na voljo za odkrivanje vzorcev pri pojavu ključnih dogodkov.
Razpoložljiva poročila:
Ključna raven dogodkov | Ključna poročila na podlagi dogodka | Ključni dogodki na podlagi naprave | Ključni dogodki na podlagi oddaljene naprave | Trendi ključnih dogodkov | Pregled ključnih dogodkov