eventlog analyzer logo

En Uygun Maliyetli Güvenlik Bilgisi ve Olay Yönetimi (SIEM) Yazılımı

EventLog Analyzer SIEM için bir BT Uyumluluk ve Olay Günlüğü Yönetimi Yazılımıdır. EventLog Analyzer pazardaki en uygun maliyetli Güvenlik Bilgisi ve Olay Yönetimi (SIEM) yazılımını sunar.  

 

Şirketlerin BT altyapısı her gün büyük miktarda günlük verisi üretir. Bu makineler tarafından üretilen günlükler kullanıcı davranışlarına, ağ anormalliklerine, sistemin kesintiye uğramasına, politika ihlallerine, iç tehditlere, mevzuata uygunluğa vb. durumlara ilişkin kritik bilgiler içerir. Bununla birlikte, bu olay günlüklerini ve syslog’larını otomatize etmediğinizde, manuel olarak analiz etmek çok uzun zaman alan ve acı verici bir yöntemdir.

 

Bu Log Analiz Yazılımını kullanarak Kuruluşlar, makine tarafından üretilen terabaytlarca günlüğün tüm işlemlerini tek bir merkezi konumdan toplayarak, analiz ederek, ilişkilendirerek, arayarak, raporlayarak ve arşivleyerek otomatikleştirebilir. 

 

Bu olay günlüğü analizi yazılımı, günlüklerinizi akıllı şekilde analiz ederek ve kullanıcı etkinlik raporları, geçmiş eğilimi raporları ve çok daha fazlası gibi çeşitli raporları anında üreterek dosya doğruluğunun hafîfletilmesine, günlük araştırma analizinin yapılmasına, ayrıcalıklı kullanıcıların izlenmesine ve farklı uyumluluk düzenleme organlarına uyum sağlanmasına yardımcı olur.

 

Merkezi bir konum ile heterojen kaynaklardan (Windows sistemleri, Unix/Linux sistemleri, Uygulamalar, Yönlendiriciler, Güvenlik Duvarları, vs.) logları toplar.

eventlog analyzer resim

ManageEngine EventLog Analyzer Özellikleri

  • Ajansız olarak çalışabilir, dilenir ise ajan bazlı izleme de gerçekleştirilebilir.
  • ISO 27001 ve PCI DSS gibi birçok uyumluluk standartlarını karşılamak için hazırlanmış raporları sunar.
  • Gerçek zamanlı olay korelasyonu ile ağ anormallikleri ve olay eğilimleri hakkında istihbarat verir.
  • Belirlenen bir olay oluştuğunda e-posta, SMS atar veya bir program çalıştırır.
  • Bir dosya oluşturulduğunda, erişildiğinde, görüntülendiğinde, silindiğinde, değiştirildiğinde merkezi olarak tüm değişiklikleri algılayabilen ve eşzamanlı alarmları alabilir.
  • Ayrıcalıklı Kullanıcı İzleme özelliği ile ayrıcalıklı kullanıcıların tüm faaliyetlerini toplamayı analiz eder ve ayrıntılı raporlar alır.
  • VPN raporlarını yardımı ile kullanıcılarınızın sisteminize ne kadar bağlı kaldığını ve hangi kullanıcıların bağlandığı gibi bilgilere rahatlıkla erişebilirsiniz.
  • Kolerasyonu hazır raporlar ile farklı türden kaynaklarınızın loglarını kısa sürede analizini edebilirsiniz.
  • Özel günlük parçalama özelliği sayesinde dahili entegrasyonu bulunmayan log formatlarını manuel olarak tanıtabilir, zahmetsizce korelasyon sağlayabilirsiniz.