Log elemző motor
- Kollektorok
- Syslog UDP/TCP (Syslog, rsyslog, syslog-ng, Lasso, Snare kompatibilis)
- Szöveg fájl kollector (Elválasztó karakteres vagy fix mezőszélessgéű) akár HTTP(S), FTP, SFTP csatornán
- Több soros naplófájl kollektor
- Native Solaris bináris audit log kollector
- Feldolgozó és elemző modul
- Mezőkre bontja a beérkező logot és nevesíti
- Normalizálja
- Gyorsan kereshető indexeket gyárt
- Statisztikák
- Többdimenziós statisztikai adatokat generál valós időben bármely mezőt felhasználva
- Eseménykezelés és riasztás
- Egyszerű események generálása
- Logsorok közötti kapcsolatok felismerése (Korrelációs logelemzés)
- Baseline események kezelése (anomália felismerés)
- Állapottárolás, és állapotoktól függő események generálása
- Riasztás különböző csatornákon
- LOGalyze SOAP API
- SOAP API webszolgáltatás
- A SOAP toolkit (PERL or .NET rendszereken elérhető) segítségével saját klienst illeszthet a LOGalyze-hoz
Webes kezelőfelület
- Általános tulajdonságok
- Testre szabható, böngészőben futtaható webes felület
- Nincs szükség kiens oldali telepítésre, könnyű karbantartás
- Többnyelvű felhasználói felület
- Keresés, böngészés
- Testre szabható nézetek
- Oszlopos elrendezés
- Egyedi szűrési lehetőségek
- Google-like-search
- Statisztikák megjelenítése
- Többdimenziós statisztikai adatok megjelenítése
- Számos grafikon típus: vonal, oszlop, hasáb, kördiagram
- Adattábla nézet
- Jelentéskészítő
- Automatikusan készíthető, időzíthető jelentések
- Előtelepített megfelelőségi jelentések
- Különböző megjelenési forma: E-mail, HTML online, PDF, CSV, XLS
- Adminsztratív funkciók
- Felhasználó és jogosultság kezelés
- Logforrások kezelése
- Testre szabható felhasználó felület
- Belső audit log, belső események
Log definíciók™
- Windows 2003 System, Security, Application event logs
- Windows 2008 event logs
- Linux standard events
- OS Audit Subsystem logs (AIX audit log, Solaris audit log)
- Network devices (Cisco, Juniper, etc.)
- Oracle audit trail
- System software logs (Apache, Postfix, Sendmail, Squid, etc.)
- Lehetőség egyedi alkalmazások logjainak feldolgozására
|