许多机构都会使用Linux系统,审计Linux系统的syslog可以提供有关网络事件的重要信息。此信息可帮助您决定各种管理操作和安全操作。审计Linux系统包括:
审计Linux系统允许您完全控制网络的安全和管理。但是,此任务很难完成。您可改用EventLog Analyzer,它是一个综合syslog管理解决方案,可维护Linux系统的安全。
可用的报表
用户登录 | SU登录 | SSH登录 | FTP或SFTP登录 | 登录概述 | 基于用户的登录排名 | 基于设备的登录排名 | 基于远程设备的登录排名 | Linux登录方法排名 | 登录趋势 | 用户注销 | SU注销 | SSH注销 | FTP或SFTP注销 | 注销概述
可用的报表
用户失败登录 | SU失败登录 | SSH失败登录 | FTP或SFTP失败登录 | 失败登录概述 | 基于用户的失败登录排名 | 基于设备的失败登录排名 | 基于远程设备的失败登录排名 | 失败登录方法排名 | 失败登录趋势 | 重复认证失败 | 无效用户登录尝试 | 使用长密码的失败登录 | 基于远程设备的重复登录失败 | 基于远程设备的重复认证失败
可用的报表
已添加的用户帐户 | 已删除的用户帐户 | 已重命名的用户帐户 | 已添加的组 | 已删除的组 | 已重命名的组 | 密码更改 | 失败的密码更改 | 失败的添加用户操作 | Linux帐户管理事件排名
可用的报表
插入USB| 拔出USB
可用的报表
SUDO命令执行 | 失败的SUDO命令执行 | SUDO命令执行排名 | 失败的SUDO命令执行排名
可用的报表
已发送电子邮件概览 | 已邮件电子邮件概览 | 基于发件人的已发送电子邮件排名 | 基于远程设备的已发送电子邮件排名 | 从接收设备接收的电子邮件排名 | 发件人域排名 | 收件人域排名 | 已发送电子邮件趋势报表 | 已接收电子邮件趋势报表 | 基于发件人的已拒绝电子邮件报表 | 拒绝电子邮件的收件人排名 | 拒绝电子邮件错误排名 | 被拒绝域排名 | 被拒绝电子邮件概览 | 邮箱不可用 |存储空间不足 | 无效命令序列 | 无效电子邮件地址 | 电子邮件地址在远程端不存在 | 电子邮件错误排名 | 基于发件人的电子邮件错误排名 | 失败电子邮件传送
可用的报表
反向查找错误 | 无效设备配置错误 | 无效ISP错误 | 无效连接远程设备 | 拒绝服务攻击
可用的报表
成功的NFS安装 | 被拒绝的NFS安装 | 基于用户的被拒绝NFS安装 | 基于远程设备的成功NFS安装排名 | 基于远程设备的被拒绝NFS安装排名
可用的报表
定时作业 | 定时编辑 | 已启动定时作业 | 已终止定时作业 | 软件中止的连接 | 接收身份字符串 | 已连接的会话 | 已断开连接的会话 | 已禁止的服务 | 不受支持的协议版本 | 进行日志记录时发生超时 | 失败的更新 | 设备名不匹配错误 | 设备地址不匹配错误
可用的报表
文件下载 | 文件上传 | 数据传输停止超时 | 登录超时 | 会话空闲超时 | 无传输超时 | 连接超时 | FTP报表概述 | 基于用户的FTP操作排名 | 基于远程设备的FTP操作排名
可用的报表
syslog服务已停止 | syslog服务已重新启动 | 磁盘空间不足 | 系统关闭 | Yum安装 | Yum更新 | Yum卸载
可用的报表
紧急事件 | 告警事件 | 关键事件 | 错误事件 | 警告事件 | 通知事件 | 参考事件 | 调试事件
可用的报表
事件的关键级别 | 基于事件的关键报表 | 基于设备的关键事件 | 基于远程设备的关键事件 | 关键事件趋势 | 关键事件概述