为什么要创建新字段?
网络和安全管理员始终需要从他们的日志数据中获得更多的信息和线索。有时候,IT管理员会在日志消息中偶然发现有用的字段,他们会想要将其自动建立索引为新字段。
当涉及到安全报表和日志取证分析时,将附加字段建立索引会使日志数据所涵盖的信息更为广泛。凭借其字段提取功能,EventLogAnalyzer可让您为从自己的内部应用程序(例如,用于工资单处理、考勤管理等的应用程序)收集的任何人类可读日志来建立自定义字段索引并生成报表。
深入的审计功能
审计网络中的设备日志、用户活动、服务器账户修改、用户访问及更多功能来满足安全审计的需求。
全球威胁情报订阅
内置全球IP威胁数据库和STIX/TAXII等国际威胁订阅源,检测任何恶意入站或出站的流量。
全面的日志管理
收集、分析、关联、搜索和归档来自700多个日志源的日志数据,自定义日志分析器可分析任何人类可读日志格式。
高效日志处理
每秒处理25,000条日志,实时检测攻击或进行快速取证分析,减少违规带来的影响。
支持工单系统集成
帮助台操控板提交工单(ServiceNow和ServiceDeskPlus),每一个检测到的事件会确认责任方,加速事件的解决。