Részletek

Log elemző motor

  • Kollektorok
    • Syslog UDP/TCP (Syslog, rsyslog, syslog-ng, Lasso, Snare kompatibilis)
    • Szöveg fájl kollector (Elválasztó karakteres vagy fix mezőszélessgéű) akár HTTP(S), FTP, SFTP csatornán
    • Több soros naplófájl kollektor
    • Native Solaris bináris audit log kollector
  • Feldolgozó és elemző modul
    • Mezőkre bontja a beérkező logot és nevesíti
    • Normalizálja
    • Gyorsan kereshető indexeket gyárt
  • Statisztikák
    • Többdimenziós statisztikai adatokat generál valós időben bármely mezőt felhasználva
  • Eseménykezelés és riasztás
    • Egyszerű események generálása
    • Logsorok közötti kapcsolatok felismerése (Korrelációs logelemzés)
    • Baseline események kezelése (anomália felismerés)
    • Állapottárolás, és állapotoktól függő események generálása
    • Riasztás különböző csatornákon
  • LOGalyze SOAP API
    • SOAP API webszolgáltatás
    • A SOAP toolkit (PERL or .NET rendszereken elérhető) segítségével saját klienst illeszthet a LOGalyze-hoz

Webes kezelőfelület

  • Általános tulajdonságok
    • Testre szabható, böngészőben futtaható webes felület
    • Nincs szükség kiens oldali telepítésre, könnyű karbantartás
    • Többnyelvű felhasználói felület
  • Keresés, böngészés
    • Testre szabható nézetek
    • Oszlopos elrendezés
    • Egyedi szűrési lehetőségek
    • Google-like-search
  • Statisztikák megjelenítése
    • Többdimenziós statisztikai adatok megjelenítése
    • Számos grafikon típus: vonal, oszlop, hasáb, kördiagram
    • Adattábla nézet
  • Jelentéskészítő
    • Automatikusan készíthető, időzíthető jelentések
    • Előtelepített megfelelőségi jelentések
    • Különböző megjelenési forma: E-mail, HTML online, PDF, CSV, XLS
  • Adminsztratív funkciók
    • Felhasználó és jogosultság kezelés
    • Logforrások kezelése
    • Testre szabható felhasználó felület
    • Belső audit log, belső események

Log definíciók

  • Windows 2003 System, Security, Application event logs
  • Windows 2008 event logs
  • Linux standard events
  • OS Audit Subsystem logs (AIX audit log, Solaris audit log)
  • Network devices (Cisco, Juniper, etc.)
  • Oracle audit trail
  • System software logs (Apache, Postfix, Sendmail, Squid, etc.)
  • Lehetőség egyedi alkalmazások logjainak feldolgozására