首页 > 产品中心 > 正文

LogManager - 日志分析审计系统

LogManager是用来进行日志分析和日志审计的管理系统。LogManager能够对全网范围内的各类主机、服务器、路由器、交换机、防火墙、入侵检测、数据库以及各种应用服务系统等产生的日志,进行全面收集和细致分析,通过统一的控制台进行实时可视化的呈现。通过定义日志筛选规则和策略,帮助IT管理员从海量日志数据中精确查找关键有用的事件数据,准确定位网络故障并提前识别安全威胁,从而降低系统宕机时间、提升网络性能、保障企业网络安全。


对不同日志源(包括Windows、Unix/Linux系统、数据库、应用程序、路由器、防火墙等)所产生的日志进行收集,实现日志的集中管理和存储。

可以使用无代理的方式收集日志,也支持代理方式的日志收集。

预置70多种事件关联规则;

定位外部威胁、黑客攻击、内部违例;
简单灵活定义关联规则。

默认提供PCI DSS, FISMA, ISO 27001, HIPAA, SOX及GLBA等多种国际标准化合规性报表。

允许创建自定义合规性报表。

全面追踪要监视的文件和文件夹所发生的所有变更(如:文件或文件夹被创建、访问、查看、修改、重命名);

了解谁、什么时间、从哪里、访问/修改了什么文件。也可以根据实际情况,配置实时告警。

提供强大的日志搜索引擎,可进行基本搜索和高级搜索,从而帮助管理人员从海量的日志数据中检索出所需的信息。

可以对日志中的关键元素,定义为新的字段,这样,一条日志,可以定义多个新的字段,ELA会针对这些新的字段,进行搜索解析,进而产生更详细的日志分析报表。

收集并分析特权用户所做的活动所产生的所有事件。

获取特权用户活动的精确信息,如:执行了什么活动、活动的结果、影响的服务器、从哪里进行访问的等等。

通过邮件或短信通知网络异常,并可以自动运行程序或脚本。

预置500多种告警规则,提供运维效率。

深入分析原始日志事件,快速分析问题的根本原因。

生成网络取证报表,例如用户活动报表、系统审计报表以及合规性审计报表等。

对收集的日志数据(包括从Windows系统收集到的Eventlog数据、从Linux/Unix及路由器/交换机收集到的Syslog数据、以及其它设备收集的Syslog数据)进行自动归档处理,以实现日志数据的长久保存。

加密存储日志数据,用于取证分析、性能检测、使用统计等方面。


相关热词搜索:LogManager 日志分析 日志审计 EventLog Syslog 日志 数据库审计 Web日志审计

上一篇:SimulatorToolkit - 网络模拟仿真平台
下一篇:最后一页

分享到: 收藏
产品试用申请