EventLog Analyzer自动存档从Windows和UNIX设备、路由器和交换机以及EventLog Analyzer服务器本身上其他syslog设备收集的所有事件日志和syslog。事件日志归档在取证分析及确定设备的性能和使用统计数据方面非常有用。
现在,EventLog Analyzer可对事件日志归档文件进行加密,确保日志数据的安全性,以便将来用于取证分析、合规和内部审核。
归档日志数据文件的散列化进一步保护了事件日志数据。
时间戳技术可确保档案数据文件不被篡改。如果文件存在修改,则此技术将显示该文件已被篡改。
这三项安全措施保证归档日志数据的安全。
默认日志归档时间间隔每24小为所有收到的原始日志创建日志归档文件。然后每7天对这些日志归档文件进行一次压缩,以节省硬盘空间。您可以根据您需要存档事件日志的频率,随时配置存档文件创建和压缩文件创建。如果需要,您甚至可以完全禁用日志归档。
您可以随时将事件日志归档文件加载到EventLog Analyzer数据库中,并从归档事件数据生成报表。
创建的每个日志归档文件都与存档创建时间、归档文件大小以及事件日志已归档的设备一起存储。这使从归档的事件日志加载和生成报表变得容易。
EventLog Analyzer包含选项,可立即为迄今收集的所有事件日志生成日志归档。无论定义的日志归档时间间隔如何,所有收集的事件日志都将被归档。通过这种方式,您可以随时创建归档文件并将其加载到数据库中。