FUNCȚIONALITATE
Tablouri de bord încorporate cu vizualizarea sănătății și a acțiunilor care au loc în mediul înconjurător
O caracteristică esențială a aplicației Eventlog Analyzer este capacitatea de a crea corelații ale evenimentelor care au loc în rețea. Datorită acestui fapt, în cazul unui atac sau al unei acțiuni nedorite, putem trimite o astfel de notificare administratorului sau chiar să realizăm un script sau automatizare, datorită căreia vom bloca contul de utilizator indicat sau vom efectua acțiunea necesară pe dispozitive Windows, Linux, Cisco, Fortigate, Barracuda Cloudgen, PaloAlto sau Sophos XG.
Corelarea configurabilă a evenimentelor
Sistemul permite definirea corelației evenimentelor care au loc în mediu și alertarea administratorilor în cazul în care apare un eveniment critic.
Acces la rapoarte complete
Sistemul dispune de o gamă largă de rapoarte bazate pe: dispozitive, aplicații, monitoare de fișiere, amenințări detectate, monitoare de vulnerabilități, gestionare a mașinilor virtuale, precum și utilizatori. Puteți, de asemenea, să vă definiți propriul raport. Fiecare dintre rezultatele generate EventLog Analyzer poate fi trimis pe calea selectată într-unul dintre formatele de fișier: PDF sau CSV. De asemenea, software-ul vă permite să creați programe pentru a genera rapoarte periodic și să le trimiteți la o locație selectată pe disc.
Posibilitatea de a căuta LOG-urile colectate dintr-un singur loc
Soluția oferă funcția de căutare a informațiilor de interes în jurnalele pe baza propriilor reguli. Căutarea se poate baza pe reguli Regex, astfel încât să putem crea un rând adecvat pentru fiecare parametru, ceea ce, fără îndoială, facilitează căutarea și analiza jurnalelor.
Alarma în timp real poate fi configurată
EventLog Analyzer are capacitatea de a configura notificarea administratorului. Pentru fiecare eveniment înregistrat de sistem, conținutul mesajului primit de administrator poate fi definit în mod corespunzător. În cazul unui număr mare de notificări, sistemul permite crearea unui interval de timp în care poate fi trimis un singur mesaj/notificare.