日本精工株式会社是全球领先的轴承、汽车零部件、精密机械及电子产品厂商。在中国设立的生产、研发、销售公司及其子公司已多达20多家,遍及中国各地。
一般而言,系统及应用类突发故障的根本原因是比较难以判定的,最简单的方法莫过于排查系统及应用所产生的故障日志,因为服务器系统所提供的日志中包括设备的用户信息、系统文件等各种对象被访问,被操作的信息。但是目前日本精工对于服务器和数据库日志缺少统一的查看工具,无法及时有效的收集查看核心服务器和数据库的用户操作管理行为。某些日志里如果存在频繁的尝试登陆行为或者数据库删除行为很可能隐藏着潜在的极大风险,这些是需要面对和立刻解决的,因此对于日志的收集和审计的软件工具的上线已经迫在眉睫。
日本精工最终选择了ManageEngine日志审计系统,用于集中收集服务器和数据库日志,经过分析处理,最后产生有价值的报告和告警。
其中,定制了30个审计报告:
配置了20多个告警策略:
日本精工的项目组表示,“ManageEngine日志审计系统的功能丰富,自动化生成审计报告和告警信息,非常实用,对我们处理故障和安全审计大有帮助。”
ManageEneinge EventLog Analzer是一款全方位的SIEM日志管理解决方案,通过一个集中的管理平台对日志进行收集,分析,审计,报表,查询和归档。该软件帮助减少内部威胁,进行日志取证分析,监控用户特权以及满足各种各样的法律合规要求。