Ipswitch EventTracker Log Manager – это проверенное, масштабируемое решение для управления журналами, которое предоставляет сетевым и системным администраторам раннее обнаружение угроз, операционную осведомленность и возможность продемонстрировать соответствие отраслевым нормам и внутренним политикам безопасности.
Основа технологии EventTracker – EventTracker Log Manager – позволяет администраторам контролировать системы и компоненты, за которые они несут ответственность, и предоставляют им оповещения в реальном времени и корреляцию в памяти.
Обнаружение важной информации, скрытой в данных конкретного журнала, поможет определить потенциальные угрозы и риски для сети. EventTracker Log Manager постоянно собирает разрозненные данные журналов и предоставляет полезные аналитические отчеты, которые помогут защитить сеть при соблюдении нормативных требований. Благодаря более чем 1500 предустановленным отчетам и высокоскоростному индексированному поиску всех журналов можно быстро упростить управление журналами.
Ключевые особенности:
- Оповещение в реальном времени
- Оповещения на основе правил с обновлениями панели мониторинга и уведомлениями по электронной почте.
- Управление реагированием на инциденты: подтверждение, аннотация, пересылка.
- Предварительно настроенные оповещения для сотен условий безопасности и эксплуатации.
- Быстрый поиск по журналу
- Журналы индексируются в Elastic Search с использованием расширяемой общей модели индексирования, гибкий пользовательский интерфейс позволяет выполнять детализацию, сводку, а также включать/исключать, экспортировать.
- Разделение времени, тренды и сотни предварительно созданных распространенных поисковых запросов с использованием Lucene.
- Панели мониторинга
- Детализирующие информационные панели для визуализации важных данных.
- Безопасное хранилище журналов
- Оптимизированное высокопроизводительное хранилище событий, не требующее лицензии на СУБД.
- Архивы защищены контрольной суммой SHA-I.
- Сжатие более 90% для эффективного долгосрочного архивирования журналов.