Gartneræœ€è¿‘çš„ä¸€é¡¹ç ”ç©¶æŒ‡å‡º"对于ä¼�ä¸šå®‰å…¨ç³»ç»Ÿæœ€æœ‰ç ´å��性的渗é€�往往æ�¥è‡ªä¼�业内部"ã€‚æ ¹æ�®è¿™é¡¹ç ”究,实际上70%的安全问题会给ä¼�ä¸šé€ æˆ�æ�Ÿå¤±ã€‚装备防ç�«å¢™æˆ–病毒扫æ��工具å�¯ä»¥é˜»æ¢æ�¥è‡ªå¤–部黑客的攻击,但å�´ä¸�能é�¿å…�内部的攻击。ä¿�护系统å…�å�—æ¤ç±»æ”»å‡»çš„唯一方法就是监控Windows 2000/XP/2003æœ�务器日志并自动生æˆ�实时的告è¦ã€‚
OpManagerçš„Windows事件日志监控功能æ��ä¾›äº†è®¸å¤šè‡ªåŠ¨çš„è§„åˆ™ï¼Œç”¨äºŽç›‘æŽ§ç½‘ç»œä¸æ‰€æœ‰windowsæœ�务器和工作站的é‡�è¦�å®‰å…¨æ—¥å¿—ã€‚è¿™æ ·æ‚¨å°±èƒ½è½»æ˜“åœ°æ£€æµ‹è¯¸å¦‚å¤±è´¥ç™»å½•ã€�由于密ç �错误而导致登陆失败ã€�å¸�户é”�定ã€�访问安全文件失败ã€�窜改安全日志ç‰äº‹ä»¶ã€‚还å�¯ä»¥åˆ›å»ºè®¸å¤šè‡ªå®šä¹‰è§„则用以巩固公å�¸æ‰€é‡‡ç”¨çš„安全ç–略。
除了安全日志外,OpManagerçš„Windows事件日志监控功能还能监控应用ã€�系统和其他事件日志。许多å�³ä¹°å�³å¾—的规则用于监控诸如Exchangeã€�IISã€�MS-SQLå’ŒISA serverç‰å…³é”®ä»»åŠ¡çš„åº”ç”¨ã€‚æ‚¨è¿˜å�¯ä»¥æ·»åŠ è‡ªå®šä¹‰è§„åˆ™æ�¥ç›‘控任何应用生æˆ�的事件。这些规则还å�¯ç”¨æ�¥ç›‘控目录æœ�务ã€�DNSæœ�务器以å�Šæ–‡ä»¶å¤�制æœ�务器。
OpManager Windows事件日志监控å…�许用户将监控windows事件日志作为完整的网络ã€�æœ�务器和应用管ç�†è§£å†³æ–¹æ¡ˆçš„一个组æˆ�部分,而ä¸�是一个å¤ç«‹çš„è§£å†³æ–¹æ¡ˆã€‚è¿™æ ·æ“�作员就ä¸�必为了监控windows事件日志而了解更多的接å�£ã€‚
ManageEngine® �供专业的Windows事件日志和Syslog监控解决方案-EventLog Analyzer,监控内部攻击,生�顺应性报表。如果对日志监控/安全信�管�(SIM)解决方案感兴趣,请访问EventLog Analyzer产�网站 -EventLog Analyzer
事件日志包å�«äº†é�žå¸¸é‡�è¦�的信æ�¯ï¼Œå�¯ç”¨äºŽè¯Šæ–应用和æ“�作系统的故障,测定系统的å�¥åº·çŠ¶å†µå¹¶æ£€éªŒç³»ç»Ÿå’Œåº”ç”¨æ˜¯å�¦è¿�行æ£å¸¸ã€‚
Windows系统将所有日志ä¿�å˜åœ¨äºŒè¿›åˆ¶çš„.Evt文件ä¸ï¼Œä¸»è¦�包括三ç§�日志文件,å�³åº”用(AppEvent.Evt)ã€�系统(SysEvent.Evt)和安全 (SecEvent.Evt)。Windows 2000 (å�Šä»¥å�Žç‰ˆæœ¬)æœ�务器还能包å�«é¢�外的事件日志,å�³DNSæœ�务器(DNSEvent.Evt)ã€�文件å¤�制æœ�务(NtFrs.Evt),以å�Šæ´»åŠ¨ç›®å½•åŸŸæŽ§åˆ¶å™¨ä¸çš„目录æœ�务(NTDS.Evt)。
系统日志能追踪多ç§�系统事件,如å�¯ç”¨ã€�å…³é—以å�Šç¡¬ä»¶å’ŒæŽ§åˆ¶å™¨æ•…éšœç‰äº‹ä»¶ã€‚而应用日志是应用状æ€�ä¿¡æ�¯çš„一个é‡�è¦�æ�¥æº�,如果能与Windowsæ“�作系统适当集æˆ�,那么通过将事件æ�¡ç›®è®°å½•到应用日志ä¸ï¼Œåº”用就能将出现的错误汇报到事件日志。安全日志能追踪登陆ã€�注销ã€�更改访问æ�ƒé™�和系统å�¯åŠ¨å’Œå…³é—ç‰äº‹ä»¶ã€‚