• 网络与数据中心管理
  • 服务器与应用性能管理
  • IT服务管理
  • Windows AD域管理
  • 终端管理
  • IT安全
  • MSP
  • IT运维平台
 
 
应用性能管理(APM)
保证物理、虚拟、云环境的应用性能
 
 
简化终端设备管理
全面管控PC计算机、智能手机以及平板电脑,确保网络安全
 
 
IT运维外包服务工具
多租户模式,为您的客户提供更好的服务
IT运维管理平台
统一监控、集中运维
 

SysLog和Windows事件日志归档

UNIX/路由器/交换机SysLog和Windows事件日志归档

EventLog Analyzer自动存档从Windows和UNIX设备、路由器和交换机以及EventLog Analyzer服务器本身上其他syslog设备收集的所有事件日志和syslog。事件日志归档在取证分析及确定设备的性能和使用统计数据方面非常有用。

加密存档的日志文件

现在,EventLog Analyzer可对事件日志归档文件进行加密,确保日志数据的安全性,以便将来用于取证分析、合规和内部审核。

散列化

归档日志数据文件的散列化进一步保护了事件日志数据。

时间戳

时间戳技术可确保档案数据文件不被篡改。如果文件存在修改,则此技术将显示该文件已被篡改。

这三项安全措施保证归档日志数据的安全。

可配置的日志归档间隔

默认日志归档时间间隔每24小为所有收到的原始日志创建日志归档文件。然后每7天对这些日志归档文件进行一次压缩,以节省硬盘空间。您可以根据您需要存档事件日志的频率,随时配置存档文件创建和压缩文件创建。如果需要,您甚至可以完全禁用日志归档。

关于存档事件日志的报表

您可以随时将事件日志归档文件加载到EventLog Analyzer数据库中,并从归档事件数据生成报表。

详细事件日志归档

创建的每个日志归档文件都与存档创建时间、归档文件大小以及事件日志已归档的设备一起存储。这使从归档的事件日志加载和生成报表变得容易。

即时事件日志归档

EventLog Analyzer包含选项,可立即为迄今收集的所有事件日志生成日志归档。无论定义的日志归档时间间隔如何,所有收集的事件日志都将被归档。通过这种方式,您可以随时创建归档文件并将其加载到数据库中。

展开