• 网络与数æ�®ä¸­å¿ƒç®¡ç�†
  • æœ�务器与应用性能管ç�†
  • ITæœ�务管ç�†
  • Windows AD域管ç�†
  • 终端管ç�†
  • IT安全
  • MSP
  • 云
  • ITè¿�ç»´å¹³å�°
 
 
应用性能管�(APM)
��物��虚拟�云环境的应用性能
 
 
简化终端设备管�
全�管控PC计算机�智能手机以�平�电脑,确�网络安全
 
 
IT�维外包�务工具
多租户模�,为您的客户�供更好的�务
IT�维管�平�
统一监控�集中�维
 

Windows 事件日志监视

Windows事件日志监控与分�

�护您的网络��内部攻击

Gartner最近的一项研究指出"对于�业安全系统最有破�性的渗�往往�自�业内部"。根�这项研究,实际上70%的安全问题会给�业造��失。装备防�墙或病毒扫�工具�以阻止�自外部黑客的攻击,但��能��内部的攻击。�护系统��此类攻击的唯一方法就是监控Windows 2000/XP/2003�务器日志并自动生�实时的告警。

Windows事件日志监控�临的挑战

  • ä¿�护网络å…�å�—内部攻击
  • 监控关键应用的å�¯ç”¨æ€§
  • 将集中事件日志管ç�†é›†æˆ�到网络监控软件

OpManager Windows事件日志监控功能

Windows Event Log Monitoring

安全事件日志监控 – �是内行也能�用自如�

OpManager的Windows事件日志监控功能�供了许多自动的规则,用于监控网络中所有windows�务器和工作站的��安全日志。这样您就能轻易地检测诸如失败登录�由于密�错误而导致登陆失败��户�定�访问安全文件失败�窜改安全日志等事件。还�以创建许多自定义规则用以巩固公�所采用的安全策略。

应用和系统日志监控 – 监控IIS�Exchange�SQL和ISA�务器

除了安全日志外,OpManager的Windows事件日志监控功能还能监控应用�系统和其他事件日志。许多�买�得的规则用于监控诸如Exchange�IIS�MS-SQL和ISA server等关键任务的应用。您还�以添加自定义规则�监控任何应用生�的事件。这些规则还�用�监控目录�务�DNS�务器以�文件�制�务器。

集�的事件日志监控 – 无需�外的控制�

OpManager Windows事件日志监控�许用户将监控windows事件日志作为完整的网络��务器和应用管�解决方案的一个组�部分,而�是一个孤立的解决方案。这样�作员就�必为了监控windows事件日志而了解更多的接�。

ManageEngine® �供专业的Windows事件日志和Syslog监控解决方案-EventLog Analyzer,监控内部攻击,生�顺应性报表。如果对日志监控/安全信�管�(SIM)解决方案感兴趣,请访问EventLog Analyzer产�网站 -EventLog Analyzer

什么是Windows事件日志?

事件日志包�了�常��的信�,�用于诊断应用和�作系统的故障,测定系统的�康状况并检验系统和应用是��行正常。

Windows系统将所有日志�存在二进制的.Evt文件中,主�包括三�日志文件,�应用(AppEvent.Evt)�系统(SysEvent.Evt)和安全 (SecEvent.Evt)。Windows 2000 (�以�版本)�务器还能包��外的事件日志,�DNS�务器(DNSEvent.Evt)�文件�制�务(NtFrs.Evt),以�活动目录域控制器中的目录�务(NTDS.Evt)。

系统日志能追踪多�系统事件,如�用�关闭以�硬件和控制器故障等事件。而应用日志是应用状�信�的一个����,如果能与Windows�作系统适当集�,那么通过将事件�目记录到应用日志中,应用就能将出现的错误汇报到事件日志。安全日志能追踪登陆�注销�更改访问��和系统�动和关闭等事件。

展开