Системи Linux користуються популярністю в багатьох організаціях, і аудит системних журналів Linux може надати важливу інформацію про події у вашій мережі. Ця інформація допоможе вам прийняти рішення щодо різних адміністративних дій та заходів безпеки. Аудит систем Linux включає:
Аудит систем Linux дає вам змогу повністю контролювати безпеку та керування вашою мережею. Але це не так просто. У якості альтернативи ви можете використовувати EventLog Analyzer, комплексне рішення керування системним журналом для підтримки безпеки системи Linux.
Доступні звіти
Входи користувача | Входи SU | Входи SSH | Входи FTP або SFTP | Огляд входу в систему | Найпопулярніші входи за користувачами | Найпопулярніші входи за пристроями | Найпопулярніші входи за віддаленими пристроями | Найпопулярніший метод входу в Linux | Тенденції входу | Виходи користувача | Виходи SU | Виходи SSH | Виходи FTP або SFTP | Огляд виходу з системи
Доступні звіти
Невдалі спроби входу користувача | Невдалі спроби входу в SU | Невдалі спроби входу в SSH | Невдалі спроби входу в FTP або SFTP | Огляд невдалих спроб входу | Найчастіші невдалі спроби входу за користувачами | Найчастіші невдалі спроби входу за пристроями | Найчастіші невдалі спроби входу за віддаленими пристроями | Найчастіші невдалі методи входу | Тенденції невдалих спроб входу | Повторні помилки аутентифікації | Недійсні спроби входу користувача | Невдалі спроби входу з використанням довгого паролю | Повторна помилка входу з віддаленого пристрою | Повторні помилки аутентифікації з віддаленого пристрою
Доступні звіти
Додані облікові записи користувачів | Видалені облікові записи користувачів | Перейменовані облікові записи користувачів | Додані групи | Видалені групи | Перейменовані групи | Зміни пароля | Невдалі спроби зміни паролю | Невдалі спроби додання користувачів | Найчастіші події керування обліковими записами Linux
Доступні звіти
USB-пристрій під'єднано | USB-пристрій від'єднано
Доступні звіти
Виконання SUDO-команд | Невдалі виконання SUDO-команд | Найчастіші виконання SUDO-команд | Найчастіші невдалі виконання SUDO-команд
Доступні звіти
Огляд надісланих електронних листів | Огляд отриманих електронних листів | Найпопулярніші надіслані електронні листи за відправником | Найпопулярніші електронні листи, надіслані з віддаленого пристрою | Найпопулярніші електронні листи, отримані з віддалених пристроїв | Найпопулярніший домен відправника | Найпопулярніший домен одержувача | Звіт про тенденції надісланих електронних листів | Звіт про тенденції отриманих електронних листів | Найчастіші відхилення електронних листів за відправником | Одержувачі, які найчастіше відхиляли електронні листи | Найчастіші помилки відхилення електронних листів | Домени, які найчастіше відхилялися | Огляд відхилених електронних листів | Поштова скринька недоступна | Недостатньо місця для зберігання | Неправильна послідовність команд | Неправильна адреса електронної пошти | Неіснуюча адреса електронної пошти на віддаленому пристрої | Найпопулярніші помилки електронної пошти | Найпопулярніші помилки надсилання електронної пошти | Помилки доставки електронної пошти
Доступні звіти
Помилки зворотнього перегляду | Помилки неправильної конфігурації пристрою | Помилки неправильного ISP | Недійсне підключення віддаленого пристрою | Атака «відмова в обслуговуванні»
Доступні звіти
Успішні спроби монтування NFS | Відхилені спроби монтування NFS | Заборонені спроби монтування NFS за користувачами | Найбільш успішні спроби монтування NFS за віддаленими пристроями | Найчастіші відхилені спроби монтування NFS за віддаленими пристроями.
Доступні звіти
Cron-завдання | Редагування cron | Cron-завдання розпочато | Cron-завдання припинено | З'єднання перерване програмним забезпеченням | Отримати ідентифікаційний рядок | Сесія підключена | Сесія відключена | Деактивовані послуги | Несумісна версія протоколу | Час очікування під час журналювання | Помилки оновлення | Помилка невідповідності імені пристрою | Помилка невідповідності адреси пристрою
Доступні звіти
Завантаження файлів | Передавання файлів | Час очікування перенесення даних | Час очікування входу | Час очікування сеансу | Немає часу очікування передачі | Час очікування підключення | Огляд звітів FTP | Найпопулярніші операції FTP за користувачами | Найпопулярніші операції FTP за віддаленими пристроями
Доступні звіти
Службу системного журналу зупинено | Службу системного журналу перезапущено | Недостатній простір на диску | Вимикання системи | Yum встановлює | Yum оновлює | Yum видаляє
Доступні звіти
Аварійні події | Попередження про події | Критичні події | Події помилки | Попереджувальні події | Події повідомлення | Інформаційні події | Події налагодження
Доступні звіти
Рівень критичності подій | Критичні звіти за подією | Критичні події за пристроєм | Критичні події за віддаленим пристроєм | Тенденції критичних подій | Огляд критичних подій