Ipswich WhatsUp Event Analyst – это интерактивный инструмент для администраторов сетевой безопасности, который позволяет анализировать критические события в журналах событий. Администраторы могут работать с различными форматами данных журнала, такими как активные лог-файлы EVT / EVTX, сохраненные лог-файлы EVT / EVTX, текстовые файлы или таблицы базы данных, созданные программами Ipswitch WhatsUp Event Archiver, WhatsUp Event Alarm или WhatsUp Event Analyst.
Кроме того, администраторы могут создавать базовые или расширенные фильтры и использовать их для анализа определенных подмножеств событий, присутствующих в источнике журнала событий. Пользователи WhatsUp Event Analyst могут запускать предварительно созданные отчеты в интерактивном режиме или по расписанию, чтобы предоставлять критически важную информацию руководству и другим заинтересованным сторонам.
WhatsUp Event Analyst предоставляет сетевому администратору многопоточный многооконный интерфейс для работы с записями журнала событий из различных источников. Благодаря этой архитектуре администраторы могут быстро переключаться между различными источниками журнала событий одновременно. Кроме того, некоторые операции, такие как чтение журнала событий, фильтрация, печать и экспорт, могут выполняться в фоновом режиме.
Кроме того, WhatsUp Event Analyst поставляется с локальной базой данных, полной предопределенных фильтров журналов. Помимо фильтров, предоставляемых программой, можно добавить свои собственные в локальную базу данных для последующего использования.
WhatsUp Event Analyst поставляется со многими встроенными модулями отчетов, которые могут создавать наиболее востребованные отчеты для сетевого администратора и управления. Эти модули отчетов создают профессионально выглядящие отчеты HTML и / или компактные наборы данных CSV по требованию, или можно использовать WhatsUp Event Analyst Service для планирования автоматического создания отчетов в непиковое время. Пользовательский конструктор отчетов также доступен администратору, который хочет отслеживать активность событий в области, где предварительно созданный отчет еще не предоставлен.