首页 > win软件 > 系统工具 > 系统优化 > EventLog Analyzer
EventLog Analyzer

EventLog Analyzer

官方版 v4.3
大小

307.00MB

语言

简体

系统

WinAll

类别

系统优化

下载

100

更新

2023-11-14

要不点点赞?

5

软件介绍

EventLog Analyzer是针对电脑系统打造的日志管理以及分析工具。EventLog Analyzer官方版能够帮助用户快速获取到主机、服务器、网络设备等系统产生的日志。EventLog Analyzer还可以通过这款日志文件来进行监控、审计分析、调查取证。从而让你能够快速获取到外部的入侵和内部的违规操作记录。

软件特色

EventLog Analyzer能够支持一切人类可读格式的日志。如-Windows/Linux/Unix主机的事件日志;路由器及交换机等Syslog的设备;IIS网络服务器、IIS FTP服务器、MS SQL服务器、Oracle数据库服务器、DHCP-Windows和DHCP-Linux服务器的应用日志。

日志统一集中管理-对采集的所有日志、事件和告警信息统一完整存储,帮助企业和组织建立一个集中日志数据库,为故障排除和信息取证提高可靠的来源和依据。

过滤与钻取机制-根据事件类型、严重程度等设置日志过滤规则,有选择地保存关键的事件日志,便于搜索特定事件和优化数据库容量。从事件报表深入钻取,查看有关某台主机或设备的事件具体信息。

日志数据关联功机制-为了解除复杂的网络攻击,IT安全管理人员必须对网络基础架构的日志数据进行实时关联。增强网络安全性,在攻击或破坏发生之前,主动检测网络上的异常事件。日志数据相关性自动检测并提供关于漏洞、网络用户活动、策略违规、网络异常、系统停机时间和网络安全威胁的实时告警。

实时告警与自动响应-系统预定义丰富的告警标准,同时支持灵活自定义告警的标准,便于监控特定的对象。当生成的事件符合标准时,系统产生告警并自动通过短信、Email、SNMP Trap等方式通知用户,并能够自动执行预定义命令行程序。

自动报表-内建丰富的Top-N、趋势、合规性和用户活动报表,并支持创建自定义报表,便于通过报表和图表数据直观查看和分析事件日志的分析结果。系统还能够自动生成分析报告,输出PDF或CSV格式文件,并通过Email提交给用户。

分布式日志审计-提供分布式版本,便于从分布式网络采集和分析事件日志,实现日志统一管理。满足跨地域企业和管理服务提供商的日志审计需求,降低企业总体拥有成本TCO。

使用EventLog Analyzer,管理员可通过监控并分析来自各种网络设备和应用程序的日志数据,更好地了解安全威胁并满足监管合规要求。该合规报表软件通过收集、分析和存档从您的网络基础设施接收到的Windows事件日志和Syslog,让您生成预定义/自定义的合规报表,如GDPR,PCI DSS、FISMA、GLBA、SOX、HIPAA、ISO 27001等。EventLog Analyzer通过实时监控您的网络和敏感数据,轻松生成合规报表。该解决方案可帮助各组织为自定义时间段内的日志数据进行保留/归档。根据灵活的时间段归档日志数据可帮助管理员对归档日志执行取证分析,以满足合规审核要求、调查数据窃取及追踪网络入侵者。

软件功能

1、识别已抓取的网址

查看和分析Googlebot和其他搜索漫游器能够抓取哪些网址,时间和频率。

2、发现抓取频率

深入了解哪些搜索机器人最常抓取,每天抓取多少网址以及机器人事件总数。

3、找到断开的链接和错误

发现搜索引擎漫游器在抓取您的网站时遇到的所有响应代码,损坏的链接和错误。

4、审核重定向

查找搜索机器人遇到的临时和永久重定向,这可能与浏览器或模拟爬网中的重定向不同。

5、改善抓取预算

分析您网站的最常被抓取的网址和目录,以识别浪费并提高抓取效率。

6、识别大页面和慢速页面

查看下载的平均字节数以及识别大页面或性能问题所花费的时间。

7、查找未抓取和孤立页面

导入网址列表并与日志文件数据进行匹配,以识别Googlebot尚未抓取的孤立或未知网页或网址。

8、结合并比较任何数据

使用“URL”列对日志文件数据导入和匹配任何数据。因此,导入爬网,指令或外部链接数据以进行高级分析。

使用方法

怎么添加Windows设备?

对于windows设备,要确保已启用WMI、DCOM服务。并启用相应的模块/对象。请使用第三方工具,如SNAR,将Windows事件日志转换为syslog格式。

1、在下拉菜单选择域。所选域中的Windows设备将被自动发现并列出。

2、点击相应的复选框选择设备。您可以使用搜索框轻松搜索到设备或通过使用OU过滤器。

3、点击添加按钮添加需要被监控的设备。

您可以通过点击添加工作组设备链接,添加工作组设备。这样可以列出工作组中的设备。

小编寄语

ventLogAnalyzer是一款基于Web打造的日志分析报表工具,EventLogAnalyzer最新版功能强劲,内置Syslog服务器用于收集日志,并使用高效的分析引擎,EventLogAnalyzer软件支持对存储的日志进行分析、解析,并通过专门的报表工具生成报表。

软件介绍 软件特色 软件功能 使用方法 小编寄语