Skip links

Централизованный анализ и мониторинг журналов событий

ManageEngine EventLog Analyzer помогает отслеживать события безопасности, анализировать журналы и оперативно реагировать на потенциальные угрозы.

Полный контроль логов и событий безопасности

Управление логами безопасности: не упустите ни одного события

Собирайте, управляйте, анализируйте, сопоставляйте и выполняйте поиск по данным логов из более чем 750 источников благодаря встроенной поддержке агентского и безагентного сбора логов, а также импорта логов.

Кроме того, анализируйте логи в любом читаемом человеком формате с помощью кастомного парсера логов EventLog Analyzer. Он автоматически считывает и извлекает поля, а также позволяет добавлять дополнительные поля для более детального анализа логов неподдерживаемых или сторонних приложений.

Встроенный Syslog-сервер EventLog Analyzer автоматически настраивает сбор Syslog с сетевых устройств, позволяет выполнять анализ Syslog и предоставляет подробную информацию о событиях безопасности.

Мониторинг сетевых устройств: начните с защиты периметра

Защитите периметр сети от вторжений, проводя аудит логов с устройств периметра, включая маршрутизаторы, коммутаторы, межсетевые экраны, IDS и IPS.

Получайте ценную информацию об изменениях политик безопасности и правил межсетевого экрана, входах и выходах администраторов из системы (включая неудачные попытки входа) на критически важных устройствах периметра, изменениях критических учетных записей пользователей и других событиях.

Обнаруживайте входящий и исходящий трафик от вредоносных источников и блокируйте его в режиме реального времени с помощью преднастроенных рабочих процессов.

Анализ логов приложений: защищайте самое важное

Отслеживайте критические изменения, выявляйте утечки данных, обнаруживайте атаки и контролируйте простои в бизнес-критичных приложениях, таких как базы данных и веб-серверы, с помощью аудита логов приложений.

EventLog Analyzer — это инструмент мониторинга активности баз данных, который помогает обеспечивать конфиденциальность и целостность данных.

  • Аудит SQL-баз данных: отслеживайте операции DML и DDL, контролируйте изменения учетных записей пользователей и активность SQL Server, выявляйте атаки, такие как SQL-инъекции, отслеживайте блокировки учетных записей и многое другое.
  • Аудит Oracle Database: контролируйте доступ пользователей и их действия, отслеживайте изменения административных учетных записей и критически важные операции на серверах и многое другое.

Управление логами серверов: обеспечьте комплексную защиту серверов

Отслеживайте состояние серверов и контролируйте критически важные изменения в режиме реального времени. Управляйте логами SQL-серверов, терминалов, Oracle-серверов, серверов печати, веб-серверов и других серверных систем.

Благодаря механизмам обнаружения угроз в EventLog Analyzer вы сможете быстрее выявлять угрозы безопасности, связанные с серверами, включая атаки сканирования портов, несанкционированный доступ к учетным записям, содержащим конфиденциальные корпоративные данные, и подозрительную активность на устройствах.

Кроме того, вы можете контролировать производительность серверов и оперативно устранять возникающие проблемы.

Управление событиями безопасности: контролируйте события безопасности в сети

Собирайте, отслеживайте, контролируйте и анализируйте события, связанные с безопасностью, во всей вашей сети.

EventLog Analyzer — это программное обеспечение для управления событиями безопасности, которое анализирует данные об обнаруженных событиях безопасности и предоставляет расширенные возможности реагирования на угрозы с помощью автоматизированных рабочих процессов.

Кроме того, вы можете подтвердить соответствие требованиям нормативных стандартов с помощью готовых шаблонов отчетов, подготовленных для таких стандартов и регламентов, как HIPAA, GDPR, PCI DSS, SOX и других.

Управление логами веб-серверов: аудит, управление и отслеживание логов веб-серверов

EventLog Analyzer — это инструмент анализа логов, который также выполняет функции:

  • Анализатора логов IIS: проводите аудит событий веб-сервера Microsoft Internet Information Services (IIS), ошибок безопасности, изменений конфигурации и других событий.
  • Анализатора логов Apache: отслеживайте события веб-сервера Apache, ошибки безопасности, признаки атак и другую важную информацию.
  • Анализатора логов DHCP: отслеживайте критические события DHCP-сервера, проводите аудит выданных, продленных и отклоненных аренд IP-адресов и многое другое.

ManageEngine EventLog Analyzer — централизованное управление логами

ManageEngine EventLog Analyzer — решение для централизованного сбора, анализа и управления логами и событиями безопасности. Платформа собирает данные из различных источников, выявляет подозрительную активность и помогает в режиме реального времени обнаруживать угрозы, расследовать инциденты и обеспечивать соответствие требованиям безопасности.

5 причин выбрать EventLog Analyzer

Высокая скорость обработки логов

Обрабатывает до 25 000 логов в секунду, что позволяет обнаруживать атаки в режиме реального времени и быстро проводить криминалистический анализ для минимизации последствий инцидентов безопасности.

Комплексное управление логами

Собирает, анализирует, сопоставляет, выполняет поиск и архивирует данные логов из более чем 700 источников. Включает кастомный парсер логов для анализа логов в любом читаемом человеком формате.

Аудит безопасности в режиме реального времени

Проводит аудит логов сетевых устройств периметра, действий пользователей, изменений учетных записей на серверах, пользовательского доступа и других событий для обеспечения комплексного аудита безопасности.

Мгновенное обнаружение и устранение угроз

Выявляет угрозы безопасности с помощью расширенных механизмов обнаружения, таких как корреляция событий и анализ каналов данных об угрозах, а также позволяет оперативно устранять их с помощью автоматизированных рабочих процессов.

Управление соответствием требованиям

Помогает обеспечить соответствие нормативным требованиям с помощью готовых отчетов для PCI DSS, FISMA, GLBA, SOX, HIPAA, ISO 27001 и других стандартов.

Готовы усилить контроль над событиями безопасности?

Запросите консультацию и узнайте, как EventLog Analyzer поможет централизовать логи и обнаруживать угрозы в режиме реального времени.